HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6581  
Старый 10.04.2009, 17:13
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
С нами: 9000055

Репутация: 5
По умолчанию

Цитата:
Сообщение от DrAssault  
Так если шелл есть, в чем проблема? Поднимай права и вперед с песней...
Ну шел только на чтение! А так как поднять права я новичек! Так что если подскажите буду рад
 
Ответить с цитированием

  #6582  
Старый 10.04.2009, 17:19
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
С нами: 9456679

Репутация: 97
По умолчанию

Сожми папку коммандой
tar -czvf file.tar.gz /полный/путь/к/папке/
Выполняй эту комманду из папки, доступной для записи.
И качай архив file.tar.gz.Сожмётся нормально.
По поводу поднятия прав-я тебе в пм написал.
 
Ответить с цитированием

  #6583  
Старый 10.04.2009, 17:24
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
С нами: 9000055

Репутация: 5
По умолчанию

Цитата:
Сообщение от Imperou$  
Сожми папку коммандой
tar -czvf file.tar.gz /полный/путь/к/папке/
Выполняй эту комманду из папки, доступной для записи.
И качай архив file.tar.gz.Сожмётся нормально.
По поводу поднятия прав-я тебе в пм написал.
Спасибо ща попробую сделать!
 
Ответить с цитированием

  #6584  
Старый 10.04.2009, 17:28
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
С нами: 9456679

Репутация: 97
По умолчанию

Если не получится скачать через шелл, просто укажи путь к созданному архиву в адресной строке браузера, вместо адреса шелла.
 
Ответить с цитированием

  #6585  
Старый 10.04.2009, 18:02
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
С нами: 9000055

Репутация: 5
По умолчанию

Цитата:
Сообщение от massovka  
Ну запустил что-то думает долго посмотрим через мин 10 а как долго папку 2-3гига архивит?
Все получилось спасибо
 
Ответить с цитированием

  #6586  
Старый 10.04.2009, 23:45
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
С нами: 9000055

Репутация: 5
По умолчанию

Добрый вечер! Кто знает как получить root на сервере

FreeBSD 6.2-RELEASE
/usr/bin/gcc
id=1004(apache) gid=1003(apache) groups=1003(apache)

есть shell и такая инфа
 
Ответить с цитированием

  #6587  
Старый 10.04.2009, 23:58
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

http://www.securitylab.ru/poc/extra/370448.php
 
Ответить с цитированием

  #6588  
Старый 11.04.2009, 00:07
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
С нами: 9000055

Репутация: 5
По умолчанию

Цитата:
Сообщение от mailbrush  
http://www.securitylab.ru/poc/extra/370448.php
там же вроди написанно что подверсию FreeBSD 7.0 и как мне запустить его есть sell на сервере! я просто начинающий в этом деле
 
Ответить с цитированием

  #6589  
Старый 11.04.2009, 02:23
Killer-App
Новичок
Регистрация: 11.11.2005
Сообщений: 3
С нами: 10787332

Репутация: 1
По умолчанию

На сайте Geometria.ru(http://stav.geometria.ru/index.php?show=user&user=280106&action=topic) Увидел такую ошибку:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'order by id desc' at line 1
Можно ли как нибудь это использовать. В SQL не разбираюсь, вот хотелось бы на конкретном примере начать (так сказать HOWTO проведите, куда копать и что можно сделать используя данную ошибку)
 
Ответить с цитированием

  #6590  
Старый 11.04.2009, 09:14
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
С нами: 9314306

Репутация: 325
По умолчанию

Killer-App, эта ошибка вызвана не вами, соответственно влиять на запрос вы не можете... =\ тут инъекта не будет =)
А почитать про SQL-inj можно:
тут
или
тут

mailbrush, человек же написал что у него FreeBSD 6.2-RELEASE зачем давать эксплоит который для FreeBSD >= 7.0 local kernel root exploit =)?

massovka, это скорее всего не порутаешь... хотя может быть я чего то не знаю...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.