Hacktivizm içerisinde gerçekleştirmeyi düşündüğünüz tüm ticaretlerde, dikkat ve önlem sahibi olun.
Forum içerisinde yaşadığınız tüm sorunlar için sohbet alanını ya da sayfanın altında belirtilen Telegram kanalımızı kullanın.
Türkçemizi her bakımdan doğru kullanın ve forum kurallarına uygun paylaşımlar yapmaya özen gösterin.
merhaba sevgili dostum Hacker_33 nasılsın iyimisin hayırlı forumlar dilemek isterim öncelikle komutları teker teker açıklayalım
ls -la $(which passwd) (bulundugun dizindeki hereyi görürsün gördügün hereyin yazma okuma gibi izinlerinide görürüsn) ls -la /etc/shadow (diyerek /etc/shadow shadow dosyasının izinlerini görürüsün) find / -perm -4000 2>/dev/null (find komutu bulma komutudur burada sen aygıt dizindeki stream dosyasında belirtigin permisonda arama yapıyorsun ) touch subscribe (touch ile dosya oluşturulur) less subscribe (less ile okuma işlemi yaparsın ) Burada Yaptıgın İşlemler ile bir sunucuda root yetkisi alamaman lazım zira bir kullanıcının yetkisini yükseltecek her hangi bir kelime görmedim
ikinizinde ellerine sağlık
- ls -la $(which passwd)
- ls -la /etc/shadow
- find / -perm -4000 2>/dev/null
- touch subscribe
- less subscribe
- boş çıkacak yere !/bin/sh -p yazıyoruz ve artık sunucuda rootuz
Anladim root Ayyildiz kanka ama ben bu metodu ctf cozerken bir makinaya sizarken araştırdigimda yapmiştim sunucuda root olmuştum oyüzden not aldıgım için paylaşayım dedimmerhaba sevgili dostum Hacker_33 nasılsın iyimisin hayırlı forumlar dilemek isterim öncelikle komutları teker teker açıklayalım
ls -la $(which passwd) (bulundugun dizindeki hereyi görürsün gördügün hereyin yazma okuma gibi izinlerinide görürüsn) ls -la /etc/shadow (diyerek /etc/shadow shadow dosyasının izinlerini görürüsün) find / -perm -4000 2>/dev/null (find komutu bulma komutudur burada sen aygıt dizindeki stream dosyasında belirtigin permisonda arama yapıyorsun ) touch subscribe (touch ile dosya oluşturulur) less subscribe (less ile okuma işlemi yaparsın ) Burada Yaptıgın İşlemler ile bir sunucuda root yetkisi alamaman lazım zira bir kullanıcının yetkisini yükseltecek her hangi bir kelime görmedim
çözdügün ctf ismini atarmısın incelemek isterimAnladim root Ayyildiz kanka ama ben bu metodu ctf cozerken bir makinaya sizarken araştırdigimda yapmiştim sunucuda root olmuştum oyüzden not aldıgım için paylaşayım dedim
çözdügün ctf ismini atarmısın incelemek isterim
HackTheBox Lameçözdügün ctf ismini atarmısın incelemek isterim
Bunlari komutlarin anlamini izledigim videoda adam anlatiyodu ordan biliyorum , ama tam olarak mantigini anlamamıştım doğruyu söylemek gerekirse . HackTheBoxda Lame makinasini cozdugumde bu komutlari kullandim.merhaba sevgili dostum Hacker_33 nasılsın iyimisin hayırlı forumlar dilemek isterim öncelikle komutları teker teker açıklayalım
ls -la $(which passwd) (bulundugun dizindeki hereyi görürsün gördügün hereyin yazma okuma gibi izinlerinide görürüsn) ls -la /etc/shadow (diyerek /etc/shadow shadow dosyasının izinlerini görürüsün) find / -perm -4000 2>/dev/null (find komutu bulma komutudur burada sen aygıt dizindeki stream dosyasında belirtigin permisonda arama yapıyorsun ) touch subscribe (touch ile dosya oluşturulur) less subscribe (less ile okuma işlemi yaparsın ) Burada Yaptıgın İşlemler ile bir sunucuda root yetkisi alamaman lazım zira bir kullanıcının yetkisini yükseltecek her hangi bir kelime görmedim
merhaba sevgili dostum makineyi az önce inceleme firsatı buldum makinen rootlanma yetki yükseltme gibi bi durumu yok sadece samba servisinde bulunan bir zafiyet ile makineye giriyorsun multi/samba/usermap_script exploitini kullanarak zaten makineye girdiginde id verdiginde root olarak giriyorsun her hangi bir yetki yükseltme durumu göremedim galiba yalnış bir makine ismi söyledinBunlari komutlarin anlamini izledigim videoda adam anlatiyodu ordan biliyorum , ama tam olarak mantigini anlamamıştım doğruyu söylemek gerekirse . HackTheBoxda Lame makinasini cozdugumde bu komutlari kullandim.
id degerini verdigimde yada whoami komutunu verdigimde beni root kullanicisinda karşılamadı bende internette biraz araştırdım root metodunu birkaçını denedim olmadı , en sonda bu videoyu bulup yaptım root yetkisine yükseldim makina değişmişde ola bilir içeriği birazdan yeniden bakarım ben onamerhaba sevgili dostum makineyi az önce inceleme firsatı buldum makinen rootlanma yetki yükseltme gibi bi durumu yok sadece samba servisinde bulunan bir zafiyet ile makineye giriyorsun multi/samba/usermap_script exploitini kullanarak zaten makineye girdiginde id verdiginde root olarak giriyorsun her hangi bir yetki yükseltme durumu göremedim galiba yalnış bir makine ismi söyledin
izlediğin video yu atabilirmisinid degerini verdigimde yada whoami komutunu verdigimde beni root kullanicisinda karşılamadı bende internette biraz araştırdım root metodunu birkaçını denedim olmadı , en sonda bu videoyu bulup yaptım root yetkisine yükseldim makina değişmişde ola bilir içeriği birazdan yeniden bakarım ben ona
olur buyur:izlediğin video yu atabilirmisin
olur buyur:
yeni farkettim kanka videoyu silmişler buna uygun birisini aratiyim bulursam atarım sana yenidenvideo gizli görülmüyor
yeni farkettim kanka videoyu silmişler buna uygun birisini aratiyim bulursam atarım sana yeniden