ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

[Shell] Нет прав
  #1  
Старый 15.06.2009, 18:47
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
Question [Shell] Нет прав

Залил шел на сайт ... но кроме как посмотреть файлы ничего не могу
(на все папки стоит drwxr-xr-x) это что за права ?) (в цифрах)

Если недостаточно прав на редактирование/создание и тд. файлов, то ничего совсем нельзя сделать ?

порылся в файлах...удалось к MySQL подключиться

Заодно дайте пожалуйста нормальный скрипт для подключения к БД )

Последний раз редактировалось geforse; 15.06.2009 в 18:51..
 
Ответить с цитированием

  #2  
Старый 15.06.2009, 19:18
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

В шелле есть нормальный скрипт для подключения, н.п. в c99 или wSO.
Код:
d - создание папок
r - чтение
w - запись
x - исполнение

drwxr-xr-x (755)
владелец-гурппа-другие
 
Ответить с цитированием

  #3  
Старый 15.06.2009, 19:23
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
По умолчанию

Цитата:
Сообщение от mailbrush  
В шелле есть нормальный скрипт для подключения, н.п. в c99 или wSO.
Код:
d - создание папок
r - чтение
w - запись
x - исполнение

drwxr-xr-x (755)
владелец-гурппа-другие
да действительно ))

Но что насчёт прав ?
 
Ответить с цитированием

  #4  
Старый 15.06.2009, 19:31
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Если недостаточно прав на редактирование/создание и тд. файлов, то ничего совсем нельзя сделать ?
Гуглить сплоиты под ядро.
 
Ответить с цитированием

  #5  
Старый 15.06.2009, 22:57
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

то есть искать сплоиты ,что бы стать root'om
 
Ответить с цитированием

  #6  
Старый 16.06.2009, 11:20
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

chmod
 
Ответить с цитированием

  #7  
Старый 17.06.2009, 10:49
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от .Slip  
chmod
Не всегда работает.
 
Ответить с цитированием

  #8  
Старый 17.06.2009, 14:58
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
По умолчанию

А поподробнее ?)
 
Ответить с цитированием

  #9  
Старый 17.06.2009, 17:12
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

Цитата:
Сообщение от mailbrush  
Не всегда работает.
Никогда при таких правах.

Цитата:
Сообщение от geforse  
А поподробнее ?)
Ищи эксплойты под ядро, повышай права.
 
Ответить с цитированием

  #10  
Старый 17.06.2009, 17:33
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

что вы на ядро напали, есть еще великолепные фтп и ссш демоны,которые СКОРЕЕ всего там есть. вот и поищи различные пароли, мб подойдут куда то..будет тебе тогда юзер с правами на правку файлов.
и вобще, покажи какие права у твоего шелла, ось, ограничения какие есть.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакер и закон! SladerNon Болталка 17 12.11.2009 09:42
Softodrom. Дырка или нет? Red_Red Уязвимости 6 04.11.2006 00:24
Установка Windoze глазами линуксоида (100% факты) nerezus Болталка 47 16.10.2005 15:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ