Jump to content
em

Telnet challenge

Recommended Posts

Posted

Problema:

Te conectezi la serverul X prin telnet .. dai comanda ls si esti deconectat instant. Taskul vostru este sa aflati de ce. Puteti sa imi puneti maxim 2 intrebari de persoana. (De exemplu "Ce se intampla daca incerc X").

Premiu:

Domeniu .com/.net/.info

A? fi putut face acest challenge practic dar îmi era fric? c? îmi futea?i serverul (fie el ?i virtual).

Posted

Utilizatorul nu are suficiente privilegii fiind limitat pe baza unor flag-uri setate de administrator in a nu putea executa anumite comenzi specifice, in incercarea de a securiza sistemul.

Posted
Problema:

Te conectezi la serverul X prin telnet .. dai comanda ls si esti deconectat instant. Taskul vostru este sa aflati de ce. Puteti sa imi puneti maxim 2 intrebari de persoana. (De exemplu "Ce se intampla daca incerc X").

Premiu:

Domeniu .com/.net/.info

A? fi putut face acest challenge practic dar îmi era fric? c? îmi futea?i serverul (fie el ?i virtual).

ce iti da la pwd?

Posted

@silvian0. nu

@sadik /home/user (mai ai o intrebare .. dar ii poti pune pe altii sa puna pentru tine)

@Gecko A primit un prieten ca intrebare de interviu la Google. Nu e gandit de mine. :)

Posted

ssh user@ip 'ls -al'

aceeasi metoda se poate implementa si la telnet, chiar daca ne deconecteaza noi vom obtine output-ul, de aici ne putem da netcat si putem sa ne facem de cap, mai ales daca avem privilegiile necesare putem edita configul de la telnet si rezolva problema.

Cel mai probabil asta este o setare din config-ul telnetului.

Posted

Ciudat ca raspunde la pwd si se inchide la ls si dir.

As zice ca nu ai r-x pe /home/user dar nu mi se pare un motiv suficient sa iti inchida conexiunea.

Ar putea fi si faptul ca nu ai acess la /usr/bin sau unde o fi ls si dir dar atunci nu explica de ce pwd merge. Sunt in acelasi director doar.

Pe ce distributie de Linux e configurat?

Posted (edited)

sa fie datorita faptului ca ai un numar mare de fisiere in director si este setata vreo limita care face ca si conexiunea sa se termine.

Ce se intampla daca dai

ls /tmp sau ls /var/tmp ?

Edited by quantum
Posted
Pe mine m-ar interesa ce sistem de operare ruleaza serverul de FTP + ce serviciu de FTP foloseste. ProFTP, filezilla, etc. si ce port *sunt multe intrebari, scuze*

:)) care ftp?

Posted

@silvian0 chmod +x * - nu afiseaza nimic

@Eric nu se aplica la telnet/problemei

@sadik, orice linux. kernel chior, na :)

@quantum se listeaza fisierele de acolo, fara probleme

@Dubfx nu

Posted

E un numar prea mare de foldere si fisiere care trebuiesc listate, asa incat se face buffer overflow? (Sunt constient ca se poate sa fi spus o mega prostie, necunoscand in deajuns protocolul).

Posted

Ati incercat sa va conectati cu alt soft de conectare la consola unui server , eu banuiesc ca sunt blocate requesturile la pachetele trimise de windows catre server cand esti connectat incercati cu un soft gen PuTTy , am avut un server si la fel facea.

Posted

@Dubfx, merge de 2 ori w

@silvian0, nu, nu apare nimic cand dai ls si esti deconectat

@Renegade, nu

@shaggi

drwxr-xr-x 15 root root 4096 Sep 15 18:12 ./

drwxrwxrwx 26 root root 4096 Mar 25 2013 ../

drwxr-x--- 3 user user 4096 Mar 27 2013 user/

@spide112

ha: command not found

Posted

User-ul cu care te loghezi in telnet nu este "user" si nici nu este parte din grupul "user" si totusi te baga in "/home/user/". Te scoate cand faci "ls ." pentru ca nu ai permisii. Asta ar explica de ce doar ls nu merge in timp ce restul merg.

Posted

Daca chiar dai de un server de genu si chiar ti se pare atat de important incat fuck the system i want to get access, te uiti la uname -a, dai un cat /etc/issue, downloadezi /bin/ls pentru versiunea respectiva si te pisi pe ea de restrictie cu ./ls indiferent de ssh, telnet sau job.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...