PDA

Ver la versión completa : Ayuda



black_hawk
20-04-2002, 05:56
ey espero que me ayuden
nunca me responden nada pero ahi va

me meti al juego free hackin zone
y ahi te ponen un reto que es
entrar ala page por telnet y sacar un pass mediante un backdoor para pasar al siguiente nivel

ya me meti ala page por el telnet poniendo el

LOGIN:***
PASSWOR:***

entro ok

entro al systema unix ahi me fallan los comandos estoy buscando archivos

PONGO

[level0@drill level0]$ LS -al

y me sale esto

total 28
drwxr-xr-x 3 root level0 4096 Apr 20 05:00 .
drwxr-xr-x 38 root root 4096 Apr 10 18:52 ..
-rw-r--r-- 1 root root 24 Jul 5 2001 .bash_logout
-rw-r--r-- 1 root root 230 Jul 5 2001 .bash_profile
-rw-r--r-- 1 root root 124 Jul 5 2001 .bashrc
-rw-r--r-- 1 root root 3394 Jul 5 2001 .screenrc
drwxr-x--x 2 root level0 4096 Jul 6 2001 public_html
lrwxrwxrwx 1 root root 15 Apr 20 05:00 tmp -> /tmp/level0_tmp

me supongo son las carpetas o archivos lo que sea
el problema esque no se como accesarlos

alguien me puede decir que hacer o ayudar o regañar lo que sea
que me enseñe

eXcalibur
20-04-2002, 13:07
Otro jueguecillo?, que página es?

black_hawk
20-04-2002, 16:36
http://www.hackerslab.org/eorg/

ya puedo ver los archivos y nada no encuentro el pass
a ver si me puedes ayudar no

Giskard
21-04-2002, 03:09
Me parece que se tiene que utilizar una backdoor
Intenté buscar el archivo /etc/passwd o el shadow para poder crackearlo, pero no sé como enviar y recibir archivos por linux
Si encuentras la respuesta me dices cómo le hiciste

black_hawk
21-04-2002, 04:23
si yo tambien pense que se tenia que usar una backdoor
pero me dicen que con solo buscar un archivo aculto en
/dev/
no lo e encontrado todavia no me se el comando para ver los archivos o leerlos los sabes?

Giskard
21-04-2002, 06:01
Aqui esta la lista de comandos de ls que viene en la ayuda de linux, a ver si sirve.
Modo de empleo: ls [OPCIÓN]... [FICHERO]...
Muestra información acerca de los FICHEROs (del directorio actual por defecto).
Ordena las entradas alfabéticamente si no se especifica ninguna de las
opciones -cftuSUX ni --sort.

Los argumentos obligatorios para las opciones largas son también obligatorios
para las opciones cortas
-a, --all no oculta las entradas que comienzan con .
-A, --almost-all no muestra las entradas . y .. implícitas
-b, --escape imprime escapes octales para los caracteres no
gráficos
--block-size=TAMAÑO utiliza bloques de TAMAÑO bytes
-B, --ignore-backups no muestra la entradas que terminan con ~
-c con -lt: ordena por ctime y muestra ctime (fecha
de última modificación del fichero)
con -l: muestra ctime y ordena por nombre
en cualquier otro caso: ordena por ctime
-C muestra las entradas por columnas
--color[=CUÁNDO] especifica si se usará color para distinguir los
tipos de ficheros. CUÁNDO puede ser `never',
`always' o `auto'
-d, --directory muestra las entradas de los directorios en lugar
de sus contenidos
-D, --dired genera el resultado para el modo `dired' de Emacs
-f no ordena, utiliza -aU, no utiliza -lst
-F, --classify añade un indicador (uno de */=@|) a las entradas
--format=PALABRA across -x, commas -m, horizontal -x, long -l,
single-column -1, verbose -l, vertical -C
--full-time como -l --time-style=full-iso
-g como -l, pero no muestra el propietario
-G, --no-group no muestra la información del grupo
-h, --human-readable muestra los tamaños de forma legible
(p.e. 1K 234M 2G)
--si análogo, pero utilizando potencias de 1000,
no de 1024
-H, --dereference-command-line sigue los enlaces simbólicos en la línea de
órdenes
--indicator-style=WORD append indicator with style WORD to entry names:
none (default), classify (-F), file-type (-p)
-i, --inode print index number of each file
-I, --ignore=PATTERN do not list implied entries matching shell PATTERN
-k like --block-size=1K
-l utiliza un formato de listado largo
-L, --dereference al mostrar la información de un fichero para un
enlace simbólico, muestra la información del
fichero al que apunta el enlace en lugar de la
del propio enlace
-m rellena el ancho con una lista de entradas
separadas por comas
-n, --numeric-uid-gid como -l, pero muestra los UIDs y GIDs numéricos
-N, --literal muestra los nombres literalmente (no trata p.ej.
los caracteres de control de forma especial)
-o como -l, pero no muestra el grupo
-p --file-type añade un indicador (uno de /=@|) a las entradas
-q, --hide-control-chars imprime ? en lugar de los caracteres no gráficos
--show-control-chars muestra los caracteres no gráficos tal y como
son (predeterminado a menos que el programa sea
`ls' y la salida sea un terminal)
-Q, --quote-name encierra los nombres de las entradas entre
comillas
--quoting-style=PALABRA utiliza el estilo de cita PALABRA para los
nombres de las entradas:
literal, locale, shell, shell-always, c, escape
-r, --reverse invierte el orden, en su caso
-R, --recursive muestra los subdirectorios recursivamente
-s, --size muestra el tamaño de cada fichero, en bloques
-S ordena los ficheros por tamaño
--sort=PALABRA extension -X, none -U, size -S, time -t, version -v
status -c, time -t, atime -u, access -u, use -u
--time=PALABRA muestra la fecha según PALABRA, en lugar de la
fecha de modificación:
atime, access, use, ctime ó status; utiliza
la fecha especificada como clave de ordenación
si --sort=time
--time-style=PALABRA muestra la fecha utilizando el estilo PALABRA:
full-iso, iso, locale, posix-iso
-t ordena por la fecha de modificación
-T, --tabsize=COLS establece los topes de tabulación a cada COLS
en lugar de 8
-u con -lt: ordena por atime y muestra atime (fecha
de último acceso al fichero)
con -l: muestra atime y ordena por nombre
en cualquier otro caso: ordena por atime
-U no ordena; muestra las entradas en el orden del
directorio
-v ordena por versión
-w, --width=COLS establece el ancho de la pantalla en lugar del
valor actual
-x muestra las entradas por líneas en vez de por
columnas
-X ordena alfabéticamente por la extensión de la
entrada
-1 muestra un fichero por cada línea
--help muestra esta ayuda y finaliza
--version muestra la versión y finaliza

SIZE may be (or may be an integer optionally followed by) one of following:
kB 1000, K 1024, MB 1,000,000, M 1,048,576, and so on for G, T, P, E, Z, Y.

Por defecto, no se emplea color para distinguir los tipos de ficheros. Esto
equivale a usar --color=none. Usar la opción --color sin el argumento opcional
CUÁNDO equivale a usar --color=always. Con --color=auto, sólo se muestran
los códigos de color si la salida estándar está conectada a un terminal (tty).

toothing
17-09-2005, 00:41
It's a good thing that someone was nice enough to install a backdoor. Your task
is to use this backdoor to get to the next level. First, telnet to
drill.hackerslab.org.
HINT: Check device drivers.


Con ese hint que te han dado es suficiente para empezar...

cd /dev
ls -f

encontraste algun fichero que no deberia de estar ahi?

el fichero .hi no deberia de estar ahi...

lo ejecutamos:

./.hi

haz ejecutado el trojano, ahora:

/bin/pass

listo haz pasado de nivel, recuerda hacerlo por ti mismo... y experimenta un poco...
:0=

morza2
17-09-2005, 09:15
Toothing: estas contestando a un post del año 2002.
Fijate que en las normas del foro se habla sobre este tema.

Saludos!!