HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.03.2012, 18:06
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

Цитата:
Сообщение от R0nin  
R0nin said:
Сейчас, специаьлно для тебя запустил apache & mysql, и специально написал php скрипт, через которй вводил комманды sql, при попытке создать файл в www выдает ошибку:
Код:
Code:
Can't create/write to file '/var/www/hello.txt' (Errcode: 13)
И где бред??
Это естественно.
Бред в том, что ты делаешь неправильный вывод. Права на каждом сервере могут быть разные и это основное. Ты кстати только что себе противоречишь.
 
Ответить с цитированием

  #2  
Старый 02.03.2012, 18:11
Unknown
Guest
Сообщений: n/a
Провел на форуме:
54576

Репутация: 8
По умолчанию

Цитата:
Сообщение от Melfis  
Melfis said:
Бред в том, что ты делаешь неправильный вывод. Права на каждом сервере могут быть разные и это основное. Ты кстати только что себе противоречишь.
Где я написал, что все серверы имеют одинаково настроенные права? Говорю, что если сервер нормально настроенный то у него не будут права записать файл, если на сервере нету директории с 777, в чем я сильно сомневаюсь.
 
Ответить с цитированием

  #3  
Старый 02.03.2012, 21:51
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

а вот такой вопрос, хотел залить шелл,

а мне пишет

Цитата:
Сообщение от None  
#1 - Can't create/write to file '/data/www/docs/site/images/sh.php' (Errcode: 2)
чё ет значит? типа нету прав на папке 777??
 
Ответить с цитированием

  #4  
Старый 02.03.2012, 21:55
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
чё ет значит? типа нету прав на папке 777??
Да, ты прав.
 
Ответить с цитированием

  #5  
Старый 02.03.2012, 21:59
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
а вот такой вопрос, хотел залить шелл,
а мне пишет
чё ет значит? типа нету прав на папке 777??
error code 2 = неправильный файл / директория

нехватка прав это error code 13
 
Ответить с цитированием

  #6  
Старый 02.03.2012, 22:15
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
error code
2
= неправильный файл / директория
нехватка прав это error code
13
блин, а что я таогда могу делать неправильно??

захожу через phpmyadmin под root, все права, все БД

нашол среди сайтов на серваке сайт где в ошибке есть полный путь

выполняю запрос

Цитата:
Сообщение от None  
select '' from mysql.user into outfile '/data/www/docs/site/sh.php'
и выскакивает ета ошибка, где я мог ошибится?
 
Ответить с цитированием

  #7  
Старый 02.03.2012, 22:18
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
блин, а что я таогда могу делать неправильно??
захожу через phpmyadmin под root, все права, все БД
нашол среди сайтов на серваке сайт где в ошибке есть полный путь
выполняю запрос
и выскакивает ета ошибка, где я мог ошибится?
ты уверен что бд и сайт на одном серваке?

...
 
Ответить с цитированием

  #8  
Старый 02.03.2012, 22:35
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
ты уверен что бд и сайт на одном серваке?
...
мм.. точно, не на одном, блин, как тогда узнать полный путь?

я кроче попытался загрузить

etc/passwd

мне выдало такое

at:x:25:25:Batch jobs daemon:/var/spool/atjobs:/bi...

я так понимаю там должно быть продолжение?, потом мне посоветовали посмотреть через конфинг апача

/etc/apache2/httpd.conf

выдал такое

230a23202f6574632f617061636865322f68747470642e636f 6e66200a230a23205468697320697320746865206d61696e20 2e2e2e

можно ли както от етого добится инфы о полном пути?
 
Ответить с цитированием

  #9  
Старый 02.03.2012, 22:40
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Сайт в личку кидай.
 
Ответить с цитированием

  #10  
Старый 02.03.2012, 22:44
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
мм.. точно, не на одном, блин, как тогда узнать полный путь?
я кроче попытался загрузить
etc/passwd
мне выдало такое
at:x:25:25:Batch jobs daemon:/var/spool/atjobs:/bi...
я так понимаю там должно быть продолжение?, потом мне посоветовали посмотреть через конфинг апача
/etc/apache2/httpd.conf
выдал такое
230a23202f6574632f617061636865322f68747470642e636f 6e66200a230a23205468697320697320746865206d61696e20 2e2e2e
можно ли както от етого добится инфы о полном пути?
может быть получится узнать полный путь, но полный путь до чего? может это отдельный серв для базы, и там нету http сервера, может там нету интерпретатора php, или сайтов нету.. зачем тебе голый серв? посмотри к какому хосту подключен твой юзер mysql, и поищи сайты на этом ip (bing.com)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ