
14.11.2009, 14:44
|
|
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
С нами:
8865026
Репутация:
2562
|
|
Можно ли найти sql или xss на юкоз сайтах
|
|
|

14.11.2009, 15:13
|
|
Новичок
Регистрация: 24.01.2009
Сообщений: 13
С нами:
9102282
Репутация:
0
|
|
Знаю ток насчет xss,раньше вроде можно было делать через смайлы.(т.е.ты на свое сайте делаешь скрипт,скрываешь его под картинкой и вставляешь этот смайл в чате на юкозе)поищи что то подобное.а по поводу скуля вроде как нет.
|
|
|

14.11.2009, 16:33
|
|
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
С нами:
8865026
Репутация:
2562
|
|
Сообщение от dimonle
Знаю ток насчет xss,раньше вроде можно было делать через смайлы.(т.е.ты на свое сайте делаешь скрипт,скрываешь его под картинкой и вставляешь этот смайл в чате на юкозе)поищи что то подобное.а по поводу скуля вроде как нет.
это не xss была
|
|
|

14.11.2009, 16:16
|
|
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
С нами:
9679872
Репутация:
347
|
|
чем может быть объяснено следующее: у директории на сервере права drwxrwxrwx но записать в нее ничего не удается ни с помощью PHP ни с помощью INTO DUMPFILE в mysql. Места на диске хватает с избытком. Если смотреть stderr неудачного создания файла(например с помощью wget) то там лаконичное "permission denied"..
|
|
|

14.11.2009, 16:54
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами:
9649706
Репутация:
3338
|
|
Сообщение от bons
чем может быть объяснено следующее: у директории на сервере права drwxrwxrwx но записать в нее ничего не удается ни с помощью PHP ни с помощью INTO DUMPFILE в mysql. Места на диске хватает с избытком. Если смотреть stderr неудачного создания файла(например с помощью wget) то там лаконичное "permission denied"..
нет прав, вот и всё понимание. Вывод:
1. Попробовать изменить права (если получиться)
2. Лить из админки форума (цмс и т.д.)
PS: Сталкивался с таким и не раз. Грамотно раставленные права для phpmyadmin-юзеров. Ничего необычного
|
|
|

14.11.2009, 17:04
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами:
9593606
Репутация:
4915
|
|
Сообщение от Pashkela
нет прав, вот и всё понимание. Вывод:
1. Попробовать изменить права (если получиться)
2. Лить из админки форума (цмс и т.д.)
PS: Сталкивался с таким и не раз. Грамотно раставленные права для phpmyadmin-юзеров. Ничего необычного
Расскажи плз как можно расставить такие права
Папка drwxrwxrwx
safe_mode , open_basedir no
А то мы тут что-то не вкуриваем 
|
|
|

14.11.2009, 17:10
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
С нами:
9223466
Репутация:
3171
|
|
Сообщение от jokester
Расскажи плз как можно расставить такие права
Папка drwxrwxrwx
safe_mode , open_basedir no
А то мы тут что-то не вкуриваем 
Я думаю человек просто ошибся,и хотел сказать именно про INTO DUMP_FILE.
Вообще,может быть что угодно  Может быть висит демон,который блокирует любые изменения в файловой структуре сервера,да ктож его знает
2bons посмотри процессы,попробуй записать файл в /tmp/ ,затем mv в нужную директорию.Возможно так получиться.
|
|
|

14.11.2009, 17:05
|
|
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
С нами:
9679872
Репутация:
347
|
|
Сообщение от Pashkela
нет прав, вот и всё понимание. Вывод:
1. Попробовать изменить права (если получиться)
2. Лить из админки форума (цмс и т.д.)
PS: Сталкивался с таким и не раз. Грамотно раставленные права для phpmyadmin-юзеров. Ничего необычного
как это нет прав? ls -la для текущей папки и всех файло выдает rwxrwxrwx то есть права на запись есть у всех.
Но при этом даже простой акт открытия файла на запись через PHP - fopen("newfile","w"); завершается с ошибкой. Естественно что ни через CMS ни через форум залить ничего не удается - у них не больше возможностей чем у меня. phpmyadmin'ом там и не пахнет но есть права root для sql-инъекции. Как я уже говорил, с помощью нее тоже залить не удается.
|
|
|

14.11.2009, 16:24
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами:
9593606
Репутация:
4915
|
|
safe_mode , open_basedir ?
|
|
|

14.11.2009, 16:50
|
|
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
С нами:
9679872
Репутация:
347
|
|
Сообщение от jokester
safe_mode , open_basedir ?
нет safe_mode и запрещенных функций, команды выполняются нормально. open_basedir тоже нет. То есть system('ls -la'); с успехом выполнится но system('echo 1>1.txt'); уже никак
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|