HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.03.2016, 20:21
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
С нами: 7561046

Репутация: 11
По умолчанию

Цитата:
Сообщение от I love this game  
I love this game said:

Есть root от phpmyadmin, знаю путь, пытаюсь залить шелл через select into outfile
мне выдает ошибку "#1 - Can't create/write to file 'путь/test.php' (Errcode: 13) "
Подскажите что можно еще придумать?
Попробуй в /tmp записать, возможно это проблема с правилами безопасности mysqld.
 
Ответить с цитированием

  #2  
Старый 31.03.2016, 21:36
I love this game
Познающий
Регистрация: 23.12.2008
Сообщений: 81
С нами: 9148120

Репутация: 97
По умолчанию

Цитата:
Сообщение от blackbox  

Попробуй в /tmp записать, возможно это проблема с правилами безопасности mysqld.
в /tmp пишется
 
Ответить с цитированием

  #3  
Старый 31.03.2016, 21:43
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
С нами: 7561046

Репутация: 11
По умолчанию

Цитата:
Сообщение от I love this game  
I love this game said:

в /tmp пишется
Значит, скорее всего, в другие папки писать не получится, даже если есть права на запись, потому что так настроен мускуль (но попробовать стоит). Можно попытаться найти lfi и использовать в паре с этой багой.
 
Ответить с цитированием

  #4  
Старый 31.03.2016, 21:45
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами: 7502006

Репутация: 90


По умолчанию

Цитата:
Сообщение от blackbox  

Значит, скорее всего, в другие папки писать не получится, даже если есть права на запись, потому что так настроен мускуль (но попробовать стоит). Можно попытаться найти lfi и использовать в паре с этой багой.
нельзя писать в директорию, но как вариант можно попробовать запись в существующий файл, вдруг права другие
 
Ответить с цитированием

  #5  
Старый 31.03.2016, 21:52
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
С нами: 7561046

Репутация: 11
По умолчанию

Цитата:
Сообщение от t0ma5  

нельзя писать в директорию, но как вариант можно попробовать запись в существующий файл, вдруг права другие
Mysql не пишет в сущестувющие файлы, будет выдана ошибка.
 
Ответить с цитированием

  #6  
Старый 31.03.2016, 21:57
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
С нами: 6868406

Репутация: 2
По умолчанию

Попался сайт, frontiercoop.com в строке поиска скуль, PostgreSQL но изза WAF не могу раскрутить. sql map тоже не берет, ругается на WAF
 
Ответить с цитированием

  #7  
Старый 31.03.2016, 22:17
I love this game
Познающий
Регистрация: 23.12.2008
Сообщений: 81
С нами: 9148120

Репутация: 97
По умолчанию

А пасс от фтп,ssh или isp как-то можно прочитать?
 
Ответить с цитированием

  #8  
Старый 31.03.2016, 22:52
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
С нами: 7561046

Репутация: 11
По умолчанию

Цитата:
Сообщение от I love this game  
I love this game said:

А пасс от фтп,ssh или isp как-то можно прочитать?
Да, файлы же читать можно с помощью LOAD_FILE() и LOAD DATA INFILE. Но опять же, если есть права на чтение этих файлов.
 
Ответить с цитированием

  #9  
Старый 31.03.2016, 23:13
I love this game
Познающий
Регистрация: 23.12.2008
Сообщений: 81
С нами: 9148120

Репутация: 97
По умолчанию

А где хранятся пассы?
 
Ответить с цитированием

  #10  
Старый 01.04.2016, 13:42
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами: 7502006

Репутация: 90


По умолчанию

Цитата:
Сообщение от I love this game  
I love this game said:

А где хранятся пассы?
в /etc/shadow
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.