HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.12.2016, 13:00
vonuchka88
Новичок
Регистрация: 14.12.2016
Сообщений: 2
С нами: 4954646

Репутация: 0
По умолчанию

Итак, что имею:

1. сайт на апач+пых+mysql (maria)

2. sql-shell (sqlmap) с дба (db admin), без stacked queries

3. fckeditor 2.6.6 Build 25427 (залить шелл не смог... ковырялся долго...)

Хотелось бы попробовать залить шелл через sqlmap --file-write, но я не могу определить корневую диру сайта. Пых не показывается ошибки (кроме sql). Конфиги /etc/php5/apache2/php.ini, /etc/apache2/apache2.conf, /etc/apache2/sites-enabled/000-default.conf читаются через --file-read, но не содержат нужную инфу. Пытался руками подобрать имя конфига в /etc/apache2/sites-enabled/*.conf, а также брутить /var/www/* - не нашел.

Какие еще есть способы обнаружения корневой сайта? Имея на руках такие уязвимости, что бы вы предприняли для получения контроля над сервером или над UPDATE/INSERT? И вот еще, мне удалось раскодить хеш одного дба юзера, но там ограничение по IP. В сетях я не силен (впрочем, как и во всем остальном), но вроде подделать IP на TCP нельзя?
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.