PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,968
在本機示範hash....
看來我還是太高估你的程度了...

你知道嗎?
如果本機hash你的密碼無法碰撞
那這個機制就形同廢物了
你在本機上hash這些給大家看
是告訴大家你無知?
還是以為大家跟你一樣無知?
     
      
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.

此文章於 2016-10-27 10:51 PM 被 野口隆史 編輯.
舊 2016-10-27, 10:49 PM #41
回應時引用此文章
野口隆史離線中  
anderson1127
Golden Member
 

加入日期: Jan 2002
文章: 3,988
引用:
作者野口隆史
shadow裡面是hash過的密碼
拿到這些hash也沒啥用
除非你知道那台機器正確的linux kernel版本
否則你是解不出什麼有用的東西的
[恕刪]


我之前玩過暴力法猜密碼,瞭解shadow裡的encryption string 結構就能夠開始猜密碼
這結構問題我就不多談了,Google很多資料可以看....

其實拿到shadow裡的資料是最有意義的,這些encryption string就是hacker想真正拿到的東西
人家才不要/etc/passwd , 那只能夠證明 這台主機裡有存在這些帳號而已,沒密碼!!

另外,就算知道我的kernel版本也沒用,一來我習慣compile linux kernel 來更換舊kernel
而且會更換至該版本的最新版本,2.6的版本已經夠我開發產品使用 , 我也沒興趣
換成4.x or 3.x版的Kernel , 追求新Kernel 對我來說沒多大意思!!

To mintfans
枉費我那麼看得起你,提供那麼多資訊給你,為了避免說我看不起你 , 我就停止資訊的供應吧 !!
你慢慢猜吧 , 不用在Kernel 下功夫了,因為有洞的Kernel大都補起來了,再說...

我不會給你任何帳號可以登入 , 我不是沒經驗的Administrator !!

你不用辛苦抓那些圖給偶看,沒用的,那些你抓來用的tool只能夠在特定狀況下使用
只要環境一變動 , 就沒用了!!

快到關閉主機的時間了,明天再玩吧....
 
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2016-10-27, 11:01 PM #42
回應時引用此文章
anderson1127離線中  
mintfans
*停權中*
 
mintfans的大頭照
 

加入日期: Oct 2016
文章: 25
引用:
作者anderson1127
古早以前 的確是還在用passwd 來存放帳號密碼的 , 我也曾幹過去算密碼 ....

只是

後來的Apache老早就已經限制 DocumentRoot參數的限制,跑不出這範圍了...
當然也有例外,就是程式刻意去存取 Root 的範圍, 我不會笨到把這種程式放上來 ,讓人家來try的...
當然我也不會去寫這種程式(手上有這種php shell程式就是了) !!

另外 To mintfans

你可以別再try /cgi-bin的設定了嗎?? 我這台web server不是古早時代的軟體了
我也早就改掉apache 的cgi-bin的目錄了 , 你可以省點工 , 取消這一段亂七八遭的程式碼了 ....

讓我看看以後最新的手法,可以嗎?? 我很好心的告訴你 ,我的server真的沒有cgi-bin這個目錄啊.....


但是呢我仔細看你還是不懂裝懂,那是 Nessus 的程式自己去掃描測試漏洞的,我不會無聊到手動敲鍵盤,去玩你這個窮酸網頁。
舊 2016-10-27, 11:02 PM #43
回應時引用此文章
mintfans離線中  
mintfans
*停權中*
 
mintfans的大頭照
 

加入日期: Oct 2016
文章: 25
引用:
作者anderson1127
我之前玩過暴力法猜密碼,瞭解shadow裡的encryption string 結構就能夠開始猜密碼
這結構問題我就不多談了,Google很多資料可以看....

其實拿到shadow裡的資料是最有意義的,這些encryption string就是hacker想真正拿到的東西
人家才不要/etc/passwd , 那只能夠證明 這台主機裡有存在這些帳號而已,沒密碼!!

另外,就算知道我的kernel版本也沒用,一來我習慣compile linux kernel 來更換舊kernel
而且會更換至該版本的最新版本,2.6的版本已經夠我開發產品使用 , 我也沒興趣
換成4.x or 3.x版的Kernel , 追求新Kernel 對我來說沒多大意思!!

To mintfans
枉費我那麼看得起你,提供那麼多資訊給你,為了避免說我看不起你 , 我就停止資訊的供應吧 !!
你慢慢猜吧 , 不用在Kernel 下功夫了,因為有洞的Kernel大都補起來了,再說...

我不會給你任何帳號可以登入 , 我不是沒經驗的Administrator !! :...


你個不懂裝懂的又知道個屁阿,誰要你窮酸網頁跟你的窮酸系統密碼幹嘛

我又沒申請你窮酸網頁的帳號,登入幹嗎

我早就說幾百遍了,你個不懂裝懂的咖小根本什麼都不懂
要滲透哪有一定要靠漏洞,你根本就沒練過武功嘛。
你以為你在這裡騙三歲小孩說,別人說的都在喇叭的,你就會自抬身價嗎。
我哪裡有抓什麼tool阿,我裝的是整套系統,你連看都看不懂,不就打你很多次臉了,在繼續喇叭下去嘛

此文章於 2016-10-27 11:11 PM 被 mintfans 編輯.
舊 2016-10-27, 11:09 PM #44
回應時引用此文章
mintfans離線中  
mintfans
*停權中*
 
mintfans的大頭照
 

加入日期: Oct 2016
文章: 25
引用:
作者野口隆史
在本機示範hash....
看來我還是太高估你的程度了...

你知道嗎?
如果本機hash你的密碼無法碰撞
那這個機制就形同廢物了
你在本機上hash這些給大家看
是告訴大家你無知?
還是以為大家跟你一樣無知?


什麼本機的阿,那是虛擬機裡面Linux 2.6 版的,哪是本機的,你到底想說什麼
舊 2016-10-27, 11:14 PM #45
回應時引用此文章
mintfans離線中  
anderson1127
Golden Member
 

加入日期: Jan 2002
文章: 3,988
引用:
作者mintfans
但是呢我仔細看你還是不懂裝懂,那是 Nessus 的程式自己去掃描測試漏洞的,我不會無聊到手動敲鍵盤,去玩你這個窮酸網頁。


不是沒興趣嗎?? 怎末又讓軟體來自動跑scan ??? 連窮酸網頁都沒轍了 , 怎麼還敢說自己是功力高深的駭客 ??

羞羞臉喔....
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2016-10-27, 11:17 PM #46
回應時引用此文章
anderson1127離線中  
mintfans
*停權中*
 
mintfans的大頭照
 

加入日期: Oct 2016
文章: 25
引用:
作者Jiun Yu
linux 2.6版的密碼應該已經改放在/etc/shadow, 而且還加密過

就算弄到了這檔案也還要再想辦法暴力破解...

天吶~何年何月才能看到mintfans駭進去呀

而且http的get可以這樣去存取www以外的目錄嗎?


什麼東西阿 /etc/shadow 2.6 還是 4.7 版的, 新舊版都一樣嘛?
jonh 可以暴密碼,他連這都不知道,還在扯什麼 tool ,那我實在高估這個不懂裝懂的 Server 大濕了
舊 2016-10-27, 11:21 PM #47
回應時引用此文章
mintfans離線中  
PAN_PAN
Junior Member
 
PAN_PAN的大頭照
 

加入日期: Jan 2003
您的住址: Shattrath City
文章: 947
引用:
作者mintfans
什麼本機的阿,那是虛擬機裡面Linux 2.6 版的,哪是本機的,你到底想說什麼


只有一個問題,

請問你在沒有辦法 SSH 連線的情況下怎樣拿到 shadow file?

不要跟我說 http wget 基本上那是不可能的
舊 2016-10-27, 11:23 PM #48
回應時引用此文章
PAN_PAN離線中  
mintfans
*停權中*
 
mintfans的大頭照
 

加入日期: Oct 2016
文章: 25
引用:
作者anderson1127
不是沒興趣嗎?? 怎末又讓軟體來自動跑scan ??? 連窮酸網頁都沒轍了 , 怎麼還敢說自己是功力高深的駭客 ??

羞羞臉喔....


ㄝ 不懂裝懂的賣膏藥Server大濕,別亂栽贓嘿。自認高深的HI客,那是你自己在講的。
我說的是你這不懂裝懂的賣膏藥Server大濕,根本不配當我的對手,因為我的對手是佐佐木小次郎等級的很強大,所以你根本就不夠格。

我開文第一篇只說剛練好武功,問看看在國外例如五星旗的地方HIHIHI 被抓包會不會出事而已,我從來沒說自己是HI客
舊 2016-10-27, 11:25 PM #49
回應時引用此文章
mintfans離線中  
anderson1127
Golden Member
 

加入日期: Jan 2002
文章: 3,988
引用:
作者mintfans
我開文第一篇只說剛練好武功,問看看在國外例如五星旗的地方HIHIHI 被抓包會不會出事而已,我從來沒說自己是HI客


我想應該不會有事 , 因為你可以打死不承認啊.....

另外

HI客被抓到就真是low到爆噎.....
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2016-10-27, 11:34 PM #50
回應時引用此文章
anderson1127離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是06:32 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。