HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.02.2021, 00:22
polzunki
Новичок
Регистрация: 28.07.2020
Сообщений: 21
С нами: 3050966

Репутация: 0
По умолчанию

Доброго времени

Подскажите по нескольким вопросам

1. Где в бд Magento находится полный адрес сайта?

2. Есть ли варианты, и если есть, просьба подсказать какие, по заливке шелла в Opencart.

Что пробовал:

Заливать различные расширения. Такие как: .php .php1 .php2 .php3 и т.д

Так же .php.gif .php.jpg

.htaccess залить не даёт.

Есть доступ к заливщику картинок (В него и пробовал заливать все вышеуказанные разрешения файлов). И к функциям backup/restore.

Но после импорта .sql не могу найти путь до аплоадера.
 
Ответить с цитированием

  #2  
Старый 05.02.2021, 15:40
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

Цитата:
Сообщение от polzunki  

1. Где в бд Magento находится полный адрес сайта?
Не эксперт по магенте, но в интерентах пишут, что лежит в таблице core_config_data.

Цитата:
Сообщение от polzunki  

Но после импорта .sql не могу найти путь до аплоадера.
По опенкарту точно не подскажу, но интересно, что значит "найти путь до аплоадера"?
 
Ответить с цитированием

  #3  
Старый 05.02.2021, 15:56
polzunki
Новичок
Регистрация: 28.07.2020
Сообщений: 21
С нами: 3050966

Репутация: 0
По умолчанию

Цитата:
Сообщение от crlf  

Не эксперт по магенте, но в интерентах пишут, что лежит в таблице
core_config_data
.
Об этом я тоже читал, но именно адреса сайта в таблице нет. Есть только пути.

Цитата:
Сообщение от crlf  

По опенкарту точно не подскажу, но интересно, что значит "
найти путь до аплоадера
"?
Вот так будет нагляднее) Видео в конце.

Меняю расширение файла лога на .php

Импортирую в бд:

Код:
SELECT '' FROM mouwaffek_table
Дальше нужно узнать по какому пути находится лог файл. На видео ниже это продемонстрировано. У меня проблема после импорта найти этот файл.
 
Ответить с цитированием

  #4  
Старый 05.02.2021, 16:45
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

Цитата:
Сообщение от polzunki  

Дальше нужно узнать по какому пути находится лог файл. На видео ниже это продемонстрировано. У меня проблема после импорта найти этот файл.
Может прав не хватает, поэтому файл не создается или в конкретной версии опенкарта другой путь по которому пишется лог. Как вариант, попробовать обход каталога, забить путь типа /../../../../../../../../../../../../../var/www/html/uploads/my.php. Где uploads, директория с доступными правами на запись.
 
Ответить с цитированием

  #5  
Старый 06.02.2021, 16:26
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
С нами: 3943766

Репутация: 47


По умолчанию

Цитата:
Сообщение от polzunki  

Об этом я тоже читал, но именно адреса сайта в таблице нет. Есть только пути.
Вот так будет нагляднее) Видео в конце.
Меняю расширение файла лога на .php
Импортирую в бд:
Код:
SELECT '' FROM mouwaffek_table
Дальше нужно узнать по какому пути находится лог файл. На видео ниже это продемонстрировано. У меня проблема после импорта найти этот файл.
Имя логов сохраняется в таблице config в config_error_filename. Настройки папки логов (DIR_LOGS) лежат в admin/config.php . Кстати в новых версиях стоит проверка что название файла должно оканчиваться на .log и не содержит "../"
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...