Ayuda pentesting a servidor Linux, Debian

Iniciado por TheMasterCracker, 21 Febrero 2017, 03:17 AM

0 Miembros y 1 Visitante están viendo este tema.

TheMasterCracker

Hola, soy un poco nuevo en el pentesting (llevo casi un año, puedo sonar bastante pero para ser un verdadero hacker o pentester lleva mucho más) les explico, un amigo me dio acceso a su servidor por ssh, ese servidor antes el lo prestaba gratuito a amigos o almenos conocidos pero no con mucha confianza asique puso muchas restricciones, cambio de servidor y me lo dejo para pentesting pero como usuario sin privilegios   :-\ , comenze a buscar algo que pudiera ayudar, ejecuté este comando  cat /etc/issue, ésto salio
Debian GNU/Linux 8 \n \ es un debian... Intenté crear una backdoor pero en cuanto se ejecuta rechaza la conexión... Puse a escucha netcat pero al conectarme lo mismo... El unico lugar donde puedo utilizar chmod es en mi la carpeta de mi usuario  >:( , que puedo hacer, alguna idea? De adelantado Gracias!!!

engel lex

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

TheMasterCracker

#2
Gracias por el artículo, lo estoy leyendo!  :)
Si tiene apache no se me había ocurrido, vere si puedo entrar, tenia restringida algunas carpetas para que solo usuario root pudiera entrar pero creo que apache2 no!!
Permiso denegado para crear cualquier archivo en apache2 (/etc/apache2/......)
Estoy buscando algun exploit, haber si encuentro, creo que como dejo de ocuparlo no debe tenerlo 100% actualizado.
Y en /var/www/ tampoco! :-/


· No hagas doble post
>aquí las reglas del foro
-Engel Lex

engel lex

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.