Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1693 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  R57shell

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

R57shell

n°1814380
grosbin
OR die;
Posté le 20-11-2008 à 14:10:17  profilanswer
 

Bonjour, j'ai regardé mes logs à la rubrique "tentative d'importation de fichier byzare", le nom de fichier r57.txt revenant souvent j'ai lû cette merveille
Hors qu'en est t-il de la véritable vulnérabilité du fichier etc/passwd -> ce dernier retourne des x pour les mots de passe, en est-il autrement sur certains serveurs ?
autrement c'est une belle bête pour poser les pieds sur un serveur ( dans l'intention de connecter à la bdd, envoyer des mails, scanner des sites à la recherche de failles )


---------------
Photos Panoramiques Montagnes Haute Savoie
mood
Publicité
Posté le 20-11-2008 à 14:10:17  profilanswer
 

n°1814393
Elmoricq
Modérateur
Posté le 20-11-2008 à 14:20:53  profilanswer
 

Y a encore des systèmes qu'utilisent pas le shadow password ? [:dawao]

n°1814410
grosbin
OR die;
Posté le 20-11-2008 à 14:31:31  profilanswer
 

Je pense justement que certains serveurs ne doivent pas l'utiliser, ce script est très malin
De + ceux qui veulent le tester envoyent leur user + mdp d'authentification au créateur
:jap:
Suffit d'avoir une mauvaise configuration, puis ce script pour avoir un serveur entier compromis


Message édité par grosbin le 20-11-2008 à 14:43:06

---------------
Photos Panoramiques Montagnes Haute Savoie

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  R57shell

 

Sujets relatifs
Plus de sujets relatifs à : R57shell


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR