HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #91  
Старый 28.12.2010, 08:39
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
930

Репутация: 0
По умолчанию

Закинул шелл в папку images захожу и не вижу ни одного файла,хотя там с десяток должно быть,права конечно все обрезанны, но видеть то я должен.
 
Ответить с цитированием

  #92  
Старый 28.12.2010, 14:15
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от valyka80  
valyka80 said:
Закинул шелл в папку
images
захожу и не вижу ни одного файла,хотя там с десяток должно быть,права конечно все обрезанны, но видеть то я должен.
не факт, в disabled_functions смотри какие функции запрещены

не раз такое было, сначало грузи мини шелл, пойми что там творится
 
Ответить с цитированием

  #93  
Старый 28.12.2010, 14:19
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

попробуй scandir()
 
Ответить с цитированием

  #94  
Старый 28.12.2010, 18:06
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
930

Репутация: 0
По умолчанию

вот что я мог узнать

Safe-Mode: ON (secure)

Disabled PHP Functions: NONE


а почему, если я закинул его через админку значит права на запись стоят (а может я его закинул и он прочухал и сразу все по закрывал ,потому что второй раз закинуть я не смог, но и этот шелл он не удалил,хотя шелл ххх.php)
 
Ответить с цитированием

  #95  
Старый 28.12.2010, 18:07
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
930

Репутация: 0
По умолчанию

Цитата:
Сообщение от $n@ke  
$n@ke said:
попробуй scandir()
scandir()

нет прав
 
Ответить с цитированием

  #96  
Старый 05.01.2011, 16:02
Avalon.
Guest
Сообщений: n/a
Провел на форуме:
1274

Репутация: 0
По умолчанию

Есть ли что нибудь на:

Software: Apache/2.2.9 (Debian) PHP/5.2.6-1+lenny9 with Suhosin-Patch mod_ssl/2.2.9 OpenSSL/0.9.8g. PHP/5.2.6-1+lenny9

uname -a: Linux 2.6.26-2-amd64 #1 SMP Thu Sep 16 15:56:38 UTC 2010 x86_64
 
Ответить с цитированием

  #97  
Старый 05.01.2011, 20:44
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
930

Репутация: 0
По умолчанию

Цитата:
Сообщение от Avalon.  
Avalon. said:
Есть ли что нибудь на:
Software: Apache/2.2.9 (Debian) PHP/5.2.6-1+lenny9 with Suhosin-Patch mod_ssl/2.2.9 OpenSSL/0.9.8g. PHP/5.2.6-1+lenny9
uname -a: Linux 2.6.26-2-amd64 #1 SMP Thu Sep 16 15:56:38 UTC 2010 x86_64
Попробуй этот

http://seclists.org/fulldisclosure/2010/Dec/85

а здесь почитай как дырку патчем открыть

http://www.linux.org.ru/forum/talks/5339764
 
Ответить с цитированием

  #98  
Старый 05.01.2011, 21:11
Avalon.
Guest
Сообщений: n/a
Провел на форуме:
1274

Репутация: 0
По умолчанию

залил сплоит, скомпилил, запустил - в ответ получаю:
[*] Resolving kernel addresses...

[+] Resolved econet_ioctl to 0xffffffffa022719b

[+] Resolved econet_ops to 0xffffffffa02281c0

[*] Failed to resolve kernel symbols. - это значит что уязвимость прикрыта?

Есть ли какие нить др варианты?
 
Ответить с цитированием

  #99  
Старый 05.01.2011, 22:24
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
930

Репутация: 0
По умолчанию

Цитата:
Сообщение от Avalon.  
Avalon. said:
залил сплоит, скомпилил, запустил - в ответ получаю:[*] Resolving kernel addresses...
[+] Resolved econet_ioctl to 0xffffffffa022719b
[+] Resolved econet_ops to 0xffffffffa02281c0
[*] Failed to resolve kernel symbols.
- это значит что уязвимость прикрыта?
Есть ли какие нить др варианты?
может этот

http://sota.gen.nz/compat2/robert_you_suck.c
 
Ответить с цитированием

  #100  
Старый 05.01.2011, 22:38
Avalon.
Guest
Сообщений: n/a
Провел на форуме:
1274

Репутация: 0
По умолчанию

я как раз этот эксплоит и пробовал.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ