IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Unix Discussion :

hacking : comment obtenir un interpreteur de commande


Sujet :

Unix

  1. #1
    Membre actif
    Profil pro
    Étudiant
    Inscrit en
    Décembre 2007
    Messages
    630
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2007
    Messages : 630
    Points : 234
    Points
    234
    Par défaut hacking : comment obtenir un interpreteur de commande
    Bonjour,
    j'ai lu un doc expliquant comment obtenir un interpreteur de commande sous Unix. Mais je ne comprend pas grand chose... C'est mal expliqué je trouve ( pour un débutant en sécurité ) !
    http://www.horslimite.net/tutoriel/h...20linux/7.html
    Je suis sur que quelqu'un sur ce forum explirait mieux . J'ai pas très bien compris le lien entre lancer un client X et obtenir un interpreteur de commande.
    Merci d'avance pour votre aide

  2. #2
    Membre émérite
    Avatar de supersnail
    Homme Profil pro
    Inscrit en
    Novembre 2006
    Messages
    1 719
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 1 719
    Points : 2 793
    Points
    2 793
    Par défaut
    Bonjour,

    En gros, ils se servent du système d'afficahge X, qui peut déporter l'affichage d'une application sur un autre serveur.

    Par exemple, je suis sur mon PC qui a pour adresse (au hasard) 12.34.56.78 , et je souhaiterais par exemple, utiliser nautilus sur mon serveur pour voir les fichiers distants (et oui, la ligne de commande c'est pas trop mon truc ^^).

    Je tape donc sur mon ordinateur la commande .
    Puis j'ouvre un accès SSH sur mon serveur, où je tape les commandes
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    export DISPLAY=12.34.56.78:0
    nautilus &
    Et le nautilus du serveur apparaît sur mon ordinateur .
    Cette technique valable pour toute application X, je peux lancer aussi xterm, ce qui me fait disposer d'un terminal permettant d'exécuter des commande sur le serveur

  3. #3
    Membre actif
    Profil pro
    Étudiant
    Inscrit en
    Décembre 2007
    Messages
    630
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2007
    Messages : 630
    Points : 234
    Points
    234
    Par défaut
    Citation Envoyé par supersnail Voir le message
    Bonjour,

    En gros, ils se servent du système d'afficahge X, qui peut déporter l'affichage d'une application sur un autre serveur.
    -- qu'est ce que tu entends par "autre serveur"... ? Si j'ai bien compris tu veux parler de la machine du pirate ? et l'application dont l'affichage est à déporter se trouve sur la machine cible ? c'est bien cela ?

    Citation Envoyé par supersnail Voir le message
    Par exemple, je suis sur mon PC qui a pour adresse (au hasard) 12.34.56.78 , et je souhaiterais par exemple, utiliser nautilus sur mon serveur pour voir les fichiers distants (et oui, la ligne de commande c'est pas trop mon truc ^^).

    Je tape donc sur mon ordinateur la commande .
    Puis j'ouvre un accès SSH sur mon serveur, où je tape les commandes
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    export DISPLAY=12.34.56.78:0
    nautilus &
    -- l'article ne parle pas d'ouverture de session SSH ... ! mais si on peut se connecter par SSH, je vois pas l'intéret de l'attaque en se servant de X. Parce qu'une fois que SSH est ouvert je peux tout faire sur la machine cible.

    Citation Envoyé par supersnail Voir le message
    Et le nautilus du serveur apparaît sur mon ordinateur .
    Cette technique valable pour toute application X, je peux lancer aussi xterm, ce qui me fait disposer d'un terminal permettant d'exécuter des commande sur le serveur
    -- Mais on peut disposer d'un terminal une fois qu'on est connecté en ssh ! non ? on a plus besoin de xterm ...

    Ca me semble encore flou !

  4. #4
    Membre émérite
    Avatar de supersnail
    Homme Profil pro
    Inscrit en
    Novembre 2006
    Messages
    1 719
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 1 719
    Points : 2 793
    Points
    2 793
    Par défaut
    En fait le SSH était pour mon exemple du gentil propriétaire de son serveur, mais c'est sûr qu'un hacker ne va pas se connecter en SSH...

    En gros, dans mon exemple, SSH était un moyen de lancer des commandes, qui remplace le truc avec phf

    Bref, je ne peux que te conseiller d'expérimenter, par exemple en lançant deux postes Linux en réseau (ou en machine virtuelle), et de faire des redirections Xorg avec

  5. #5
    Membre actif
    Profil pro
    Étudiant
    Inscrit en
    Décembre 2007
    Messages
    630
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2007
    Messages : 630
    Points : 234
    Points
    234
    Par défaut
    ah dacc, la ca me semble plus clair !
    et t'a pas répondu à la 1ere question !

  6. #6
    Membre émérite
    Avatar de supersnail
    Homme Profil pro
    Inscrit en
    Novembre 2006
    Messages
    1 719
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 1 719
    Points : 2 793
    Points
    2 793
    Par défaut
    Pour la première question, le serveur X, c'est celui du pirate (les applications graphiques sont juste des clients se connectant à ce serveur )

  7. #7
    Membre actif
    Profil pro
    Étudiant
    Inscrit en
    Décembre 2007
    Messages
    630
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2007
    Messages : 630
    Points : 234
    Points
    234
    Par défaut
    Je crois avoir compris ...
    1) le pirate cherche un moyen de s'infilter sur la machine cible ( par le truc de PHF ou autre )
    2) une manière d'importer une ligne de commande afin d'executer des commande c'est :
    a) le client X est sur la machine cible, le pirate lui demande de contacter le serveur X qui est sur la machine du pirate
    b) le serveur X affiche la ligne de commande et le pirate peut ainsi executer des commandes.
    Dis moi que c'est cela stp,
    lol

  8. #8
    Membre émérite
    Avatar de supersnail
    Homme Profil pro
    Inscrit en
    Novembre 2006
    Messages
    1 719
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 1 719
    Points : 2 793
    Points
    2 793
    Par défaut
    En simple, c'est ça

    Sachant que le client X est une vulgaire application graphique (et oui, xterm, nautilus, gnome ou encore KDE sont des clients X ), et quitte à lancer une application graphique, vaut mieux lancer XTerm (qui permet d'avoir un terminal graphique )

  9. #9
    Membre actif
    Profil pro
    Étudiant
    Inscrit en
    Décembre 2007
    Messages
    630
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2007
    Messages : 630
    Points : 234
    Points
    234
    Par défaut
    D'acc. parfait. Il n'y a que toi qui a réussi à me faire comprendre lol.
    Merci.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 6
    Dernier message: 03/03/2008, 19h11
  2. Comment obtenir la ligne de commande d'un process
    Par devconf77 dans le forum Windows
    Réponses: 2
    Dernier message: 15/06/2007, 16h01
  3. comment obtenir un polynome de regression
    Par evariste_galois dans le forum Mathématiques
    Réponses: 17
    Dernier message: 19/01/2007, 15h06
  4. Comment obtenir la liste des paramètres d'une SP ?
    Par Le Gritche dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 14/03/2003, 16h54

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo