R57shell

R57shell - PHP - Programmation

Marsh Posté le 20-11-2008 à 14:10:17    

Bonjour, j'ai regardé mes logs à la rubrique "tentative d'importation de fichier byzare", le nom de fichier r57.txt revenant souvent j'ai lû cette merveille
Hors qu'en est t-il de la véritable vulnérabilité du fichier etc/passwd -> ce dernier retourne des x pour les mots de passe, en est-il autrement sur certains serveurs ?
autrement c'est une belle bête pour poser les pieds sur un serveur ( dans l'intention de connecter à la bdd, envoyer des mails, scanner des sites à la recherche de failles )


---------------
Photos Panoramiques Montagnes Haute Savoie
Reply

Marsh Posté le 20-11-2008 à 14:10:17   

Reply

Marsh Posté le 20-11-2008 à 14:20:53    

Y a encore des systèmes qu'utilisent pas le shadow password ? [:dawao]

Reply

Marsh Posté le 20-11-2008 à 14:31:31    

Je pense justement que certains serveurs ne doivent pas l'utiliser, ce script est très malin
De + ceux qui veulent le tester envoyent leur user + mdp d'authentification au créateur
:jap:
Suffit d'avoir une mauvaise configuration, puis ce script pour avoir un serveur entier compromis


Message édité par grosbin le 20-11-2008 à 14:43:06

---------------
Photos Panoramiques Montagnes Haute Savoie
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed