 |

17.02.2015, 14:06
|
|
Новичок
Регистрация: 03.08.2009
Сообщений: 23
С нами:
8827377
Репутация:
-5
|
|
Добрый день!
Есть доступ к сайт через phpmyadmin пользователь root, File_priv=Y
Знаю полный путь до сайта, пытаюсь залить файл - на что мне отвечает что фигу тебе, нет доступа. В папку /tmp/ заливается без особых проблем
Подскажите пожалуйста, как залиться на сайт?
- перебрал наверное все возможные папки
- админки нету на сайте, этот вариант не катит
|
|
|

17.02.2015, 14:10
|
|
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами:
7343606
Репутация:
652
|
|
Сообщение от Evil_Genius
Добрый день!
Есть доступ к сайт через phpmyadmin пользователь root, File_priv=Y
Знаю полный путь до сайта, пытаюсь залить файл - на что мне отвечает что фигу тебе, нет доступа. В папку /tmp/ заливается без особых проблем
Подскажите пожалуйста, как залиться на сайт?
- перебрал наверное все возможные папки
- админки нету на сайте, этот вариант не катит
1. Значит не нашел еще ТУ самую, которая запишет.
2. Какая операционная система?
3. Какие порты открыты? (могут висеть различные веб-панели, службы, ssh etc)
|
|
|

17.02.2015, 17:12
|
|
Новичок
Регистрация: 03.08.2009
Сообщений: 23
С нами:
8827377
Репутация:
-5
|
|
Сообщение от YaBtr
1. Значит не нашел еще ТУ самую, которая запишет.
2. Какая операционная система?
3. Какие порты открыты? (могут висеть различные веб-панели, службы, ssh etc)
1) пхпинфо под рукой - не мог промазать с директорией
2) Linux u20883 2.6.32-5-686 #1 SMP Tue Mar 8 21:36:00 UTC 2011 i686
3) насчет портов не вкурсе, не занимался таким
Больше думается что на всем сайте права другого пользователя и я поэтому не могу залится от рута mysql
|
|
|

17.02.2015, 17:21
|
|
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами:
7343606
Репутация:
652
|
|
Сообщение от Evil_Genius
1) пхпинфо под рукой - не мог промазать с директорией
2) Linux u20883 2.6.32-5-686 #1 SMP Tue Mar 8 21:36:00 UTC 2011 i686
3) насчет портов не вкурсе, не занимался таким
Больше думается что на всем сайте права другого пользователя и я поэтому не могу залится от рута mysql
1. Блин, если phpinfo достоверный и шелл не льется в корень сайта, то есть и другие папки, типа site/tmp, /images, /man, /uploads etc.
3. Открою Вам одну маленькую полезность сканирования портов: БЫВАЮТ!!! случаи,например, что по ssh можно подключиться по датааксесс от phpmyadmin'а (очень редко). Так что позанимайтесь на досуге
|
|
|

17.02.2015, 17:25
|
|
Новичок
Регистрация: 03.08.2009
Сообщений: 23
С нами:
8827377
Репутация:
-5
|
|
Сообщение от YaBtr
1. Блин, если phpinfo достоверный и шелл не льется в корень сайта, то есть и другие папки, типа site/tmp, /images, /man, /uploads etc.
3. Открою Вам одну маленькую полезность сканирования портов: БЫВАЮТ!!! случаи,например, что по ssh можно подключиться по датааксесс от phpmyadmin'а (очень редко). Так что позанимайтесь на досуге
1) вот какрас я и говорю всё подобные папки site/tmp, /images, /man я перебрал никуда не хочет литься кроме папки /tmp/
2) почитаю про порты, тут я не копал еще
|
|
|

17.02.2015, 18:15
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами:
9721141
Репутация:
1013
|
|
посмотрите соседей и поищите раскрытие путей, возможно кто-нибудь хостится у этого же пользователя, или есть права на запись к другим пользователям. или может где-нибудь найдете lfi, тогда будет возможность проинклудить из /tmp.
поддомены?
|
|
|

17.02.2015, 18:18
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
С нами:
9000386
Репутация:
1148
|
|
Сообщение от Evil_Genius
Добрый день!
Есть доступ к сайт через phpmyadmin пользователь root, File_priv=Y
Знаю полный путь до сайта, пытаюсь залить файл - на что мне отвечает что фигу тебе, нет доступа. В папку /tmp/ заливается без особых проблем
Подскажите пожалуйста, как залиться на сайт?
- перебрал наверное все возможные папки
- админки нету на сайте, этот вариант не катит
почитайте сорцы и посмотрите папки, возможно есть вритабельная
|
|
|

25.02.2015, 23:56
|
|
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
С нами:
8142806
Репутация:
324
|
|
Дай пма в лс попробую залить.
|
|
|

26.02.2015, 01:37
|
|
Постоянный
Регистрация: 29.08.2010
Сообщений: 448
С нами:
8265206
Репутация:
40
|
|
Сообщение от Strilo4ka
почитайте сорцы и посмотрите папки, возможно есть вритабельная
Жирный плюс, самый верный совет.
Из своего опыта что подскажу: на крупных ресурсах папки со статикой (js,css), шаблоны, кэш папки.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|