Форум программистов, компьютерный форум, киберфорум
Безопасность в интернете
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.50/6: Рейтинг темы: голосов - 6, средняя оценка - 4.50
1 / 1 / 0
Регистрация: 25.07.2018
Сообщений: 71

Методология получения пароля

08.02.2020, 21:51. Показов 1282. Ответов 1

Студворк — интернет-сервис помощи студентам
Здравствуйте товарищи! Мне как ламмеру захотелось узнать, как злоумышленник может получить доступ к учетной записи в ОС linux. Просто мне не понятно, как хакер дистанционно получает доступ к файлу shadow для взлома с помощью john the ripper. Ведь прочитать его может только админ. У меня уже каша в голове, кто может, разжуйте пожалуйста, может не так понимаю алгоритм
0
Лучшие ответы (1)
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
08.02.2020, 21:51
Ответы с готовыми решениями:

Запрос логина и пароля для получения доступа к базе
Доброго времени суток, форум! Подключаюсь к базе посредством PDO $db_host = 'localhost'; $db_name = 'test'; $db_user =...

Методология SCRUM
Кто может рассказать про методологию Scrum своими словами, для реферата нужно. Стоит придерживаться плана: 1. Введение *Постановка...

Методология TDD
Добрый вечер! Хотелось бы посоветоваться со знатоками. Ситуация такая, что мне досталась тема для курсовой по методологии TDD. Сам...

1
Просто Лис
Эксперт Python
 Аватар для Рыжий Лис
5973 / 3735 / 1099
Регистрация: 17.05.2012
Сообщений: 10,791
Записей в блоге: 9
09.02.2020, 10:05
Лучший ответ Сообщение было отмечено neoshneo как решение

Решение

Всё просто:
1) получить доступ к локальной учётке (через ssh или ломая сервисы, например, через дырявый php и получает возможность выполнять команды от www-data)
2) получить права рута. Например, через sudo (если пользователю можно) или чаще всего повышение прав делается через эксплойты.
3) с правами рута файл shadow уже не нужен. Всё равно там хранятся только хеши от паролей. Зато можно напакостить и сменить всем пароли, чтобы никто больше не смог залогиниться на машину.

Добавлено через 50 секунд
Или всё может быть проще, допустим, веб-сервер запущен от рута. Взломали веб-сервер - можем читать любые файлы.

Добавлено через 2 минуты
Тогда да, может возникнуть проблема, что файл с хешами паролей у нас на руках, но с машиной ничего толкового мы сделать не можем, не логинясь. Придётся брутофорсить пароль по хешу.
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
09.02.2020, 10:05
Помогаю со студенческими работами здесь

Методология изучения
Здравствуйте! Я абитуриент недавно поступил на изучение программной инженерии. Решил немного подготовиться до начала обучения.Конечно,...

Верстка, методология БЭМ
Помогите пожалуйста, перерыла весь инет, не могу найти толковое объяснение, как оформлять директории по метрологии БЭМ (я поняла, что на...

Методология Бокса-Дженкинса. Прогнозирование!
Очень нужно написать программу прогнозирования спроса на товары по методологии Бокса-Дженкинса! Но вот столкнулся с проблемой того, что ни...

Методология и принципы работы с объектами в ООП
Набор из 20 пикселей двух цветов, двух квадратов с диагоналями, параллельными краям экрана, и двух окружностей. Изменять радиусы...

Методология и принципы работы с объектами в ООП
23. Набор из 7 пикселей различных цветов, прямоугольного равнобедренного треугольника и круга. Предусмотреть возможность одновременного...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru