HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

проникнуть на другую плошадку
  #1  
Старый 19.02.2008, 23:02
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию проникнуть на другую плошадку

Кратко: На сервере несколько площадок со сайтами.
Мне нужно проникнуть на www.sait.ru
Уязвиомсти там есть но толку от них ноль - выжато все что можно.
Тогда я перешел на сайт www.template.ru
, который находиться на одном сервере. Получаю веб шелл и пытаюсь перейти на площадку www.sait.ru.
Шелл под рутом. Там все под рутом. Но перейти не могу по понятным причинам + включен safe_mode
Можно ли как нибудь обогнуть эту бяку и все таки пролезть на посторониий сайт?
Фтп, мускуль, шелл - все имеется...
 
Ответить с цитированием

  #2  
Старый 19.02.2008, 23:05
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
С нами: 9681386

Репутация: 2145


По умолчанию

шелл какой? веб-шелл?
если да, то попробуй консольный доступ(бэк-коннект)
 
Ответить с цитированием

  #3  
Старый 19.02.2008, 23:08
ShAnKaR
Постоянный
Регистрация: 14.07.2005
Сообщений: 964
С нами: 10960226

Репутация: 1424


По умолчанию

Цитата:
Сообщение от Ershik  
Шелл под рутом. Там все под рутом. Но перейти не могу по понятным причинам + включен safe_mode
что это ты имеешь ввиду?
 
Ответить с цитированием

  #4  
Старый 19.02.2008, 23:19
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
С нами: 10362626

Репутация: 327
По умолчанию

открой порт...если фаевол сделай бэк конэкт.... на край слей етс.шадоус попробуй расшифровать мож толку больше будет...
 
Ответить с цитированием

  #5  
Старый 19.02.2008, 23:22
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
С нами: 9681386

Репутация: 2145


По умолчанию

так уже ж вроде рут...
 
Ответить с цитированием

  #6  
Старый 19.02.2008, 23:22
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
С нами: 10261766

Репутация: 1079


По умолчанию

Чтобы обойти safe mode используй perl скрипты, там оного просто нет. Если грамотно настроены права, то никак не проникнуть
Поправка: если получится использовать perl шелл, то есть теоретическая возможность порутать систему, в этом случае возможно все.
ЗЫ тоже не очень понял фразы "там все под рутом"

Последний раз редактировалось Macro; 19.02.2008 в 23:25.. Причина: Поправка
 
Ответить с цитированием

  #7  
Старый 20.02.2008, 01:08
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Цитата:
Сообщение от Macro  
Чтобы обойти safe mode используй perl скрипты, там оного просто нет. Если грамотно настроены права, то никак не проникнуть
Поправка: если получится использовать perl шелл, то есть теоретическая возможность порутать систему, в этом случае возможно все.
ЗЫ тоже не очень понял фразы "там все под рутом"
Да, тема есть, в cgi-bin закинуть скриптенг цгашный, на проблеммы с сейф моде можно забить, другой вопрос это как апач рутовские права получил? ежли есть рутовские права у веб-сервера, (хотя это бред я понимаю), то можешь изменить php.ini и отключить safe mode
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #8  
Старый 20.02.2008, 00:33
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Цитата:
шелл какой? веб-шелл?
Да. Веб шелл от Маднета.
Цитата:
Шелл под рутом. Там все под рутом. Но перейти не могу по понятным причинам + включен safe_mode
Пользователь имеет на хостинге, который он купил права рута. Не простого пользователя, а рута
vds это вроде называется..точно не помню.
Насчет бэкконнекта сейчас попробую. Стоит фряха + какая та херь антихекерская...(слишком часто тал с ней сталкиватся)
 
Ответить с цитированием

  #9  
Старый 20.02.2008, 02:01
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами: 10339586

Репутация: 1396


По умолчанию

я так понял у тя шелл с99 и там написано owner by root , чото такое. и ты подумал что шелл рутовый?))
был бы у тя рут, проблема сейф мода для тебя б не существовала,как сказал Scipio

Чтобы обойти safe mode, попробуй р57 поновее, там обходы практически для всех случаев....
 
Ответить с цитированием

  #10  
Старый 20.02.2008, 11:04
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
С нами: 10261766

Репутация: 1079


По умолчанию

апач нельзя запустить, если в конфиге прописать пользователя root, по крайней мере, у меня ни разу не вышло.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как проникнуть в чужую ОС? Lam Windows 22 22.01.2006 14:16
Как изменить в винде надпись "Выключить компьютер" на любую другую... SHP!ON Windows 13 30.12.2005 12:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...