ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

вопросик..
  #1  
Старый 04.05.2007, 17:43
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию вопросик..

есть доступ для анонма в фтп например..
usr/local/****/dir/

а там

pub/
html/
blabla/
blabl/

так вот у меня доступ в usr/local/****/dir/ есть..
заливать фалы папки создоватьт и т.д....
а вот в остольные папки мне никак не попасть...
кроме просмотра pub/ могу ли я както расширить свои прова? или залить шелл? я залил им пинч но то что админ скачает и запустит его 0.0001%
 
Ответить с цитированием

  #2  
Старый 04.05.2007, 17:52
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

вот просканировал спайдером чтото да вышло

Удаленное выполнение команд (mod_ssl)

Удаленное переполнение буфера обнаружено в Apache mod_ssl. Удаленный пользователь может выполнить произвольный код на целевой системе. Переполнение буфера обнаружено в параметре Subject-DN в клиентском сертификате, который передается к функции ssl_util_uuencode_binary() в 'ssl_util.c'.

Переполнение буфера (Apache-SSL)

Обнаружено переполнение буфера в mod_ssl web сервера Apache. Удаленный атакующий может выполнить произвольный код на уязвимой системе. Для этого ему необходимо во время инициализации сессии послать серверу специально сформированный сертификат, подписанный доверенным CA.

Удаленное выполнение команд (mod_ssl)

Переполнение буфера в rewrite_command для mod_ssl позволяет атакующему, который имеет привилегии на запись в каталог .htaccess выполнить произвольный код на уязвимой системе. Файл .htaccess размером 10000 байт или больше, помещенный в переменную DATE_LOCALE приведет к переполнению буфера процесса, обрабатывающего запрос.


может ктото скажет как этим воспользоватся?
 
Ответить с цитированием

  #3  
Старый 04.05.2007, 18:55
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Залевай шелл, заходи через www и бери рута.
Проверь версии демонов нмапом и поищи под них сплойты в паблике.
 
Ответить с цитированием

  #4  
Старый 04.05.2007, 19:39
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

Цитата:
Сообщение от zl0ba  
Залевай шелл, заходи через www и бери рута.

по подробней можно?
 
Ответить с цитированием

  #5  
Старый 05.05.2007, 01:18
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию

Даепт , zloba те сказал,
>>Залевай шелл, заходи через www и бери рута.
>>Проверь версии демонов нмапом и поищи под них сплойты в паблике.

У тя есть ftp , залей php шелл, затем запусти сканер портов N-map., определи версии демонов удаленной машины, думаю для тебя это сложно и найди паблик сплоит под бажную версию демона удаленного сервера (демон - сервис, пример: ftp) или зарутай через бажное ядро!!!!!!! Удачи!
 
Ответить с цитированием

  #6  
Старый 05.05.2007, 02:14
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

не могу шелл залить.. я ж сказал.... сайт в дире usr/local/****/dir/html/

а прова у меня в usr/local/****/dir/
 
Ответить с цитированием

  #7  
Старый 05.05.2007, 04:39
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию

а на 22 порт пробовал кон... и вводить пасс и логин! Может полуиться......
 
Ответить с цитированием

  #8  
Старый 05.05.2007, 07:26
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Цитата:
Сообщение от Doom123  
есть доступ для анонма в фтп например..
usr/local/****/dir/

а там

pub/
html/
blabla/
blabl/

так вот у меня доступ в usr/local/****/dir/ есть..
заливать фалы папки создоватьт и т.д....
а вот в остольные папки мне никак не попасть...
кроме просмотра pub/ могу ли я както расширить свои прова? или залить шелл? я залил им пинч но то что админ скачает и запустит его 0.0001%

usr/local/****/dir/ если там у тебя есть права на запись файлов, то попробуй залить туда папку html/ с шеллом.
Для этого создай её на харде и перелей может чё выдет.
 
Ответить с цитированием

  #9  
Старый 05.05.2007, 17:04
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

ок спасибо попробую
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ОТВЕТЬТЕ please! НА ВОПРОСИК... Болталка 13 15.08.2009 15:09
Вопросик... IIAHbI4 ICQ 11 02.01.2008 22:26
Вопросик про userdb и root Muha PHP, PERL, MySQL, JavaScript 12 31.08.2006 01:09
Вопросик по шеллу Sulf aka Joker Форумы 13 08.07.2006 18:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ