ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

04.10.2008, 10:21
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
попробуй какой нить нормльный шелл, типа р57, а то этот палёный какой то)
|
|
|

04.10.2008, 12:49
|
|
Познающий
Регистрация: 08.02.2007
Сообщений: 30
Провел на форуме: 140272
Репутация:
3
|
|
Сообщение от Spyder
попробуй какой нить нормльный шелл, типа р57, а то этот палёный какой то)
залил r57.pl поставил права без результатно.
ошибка 500.
когда через r57.php ставлю чмод на файл он чмодит а сам шел обнуляется.
|
|
|

04.10.2008, 13:17
|
|
Познавший АНТИЧАТ
Регистрация: 22.07.2007
Сообщений: 1,291
Провел на форуме: 3884427
Репутация:
766
|
|
Позвони одмину,скажи что он выйграл и пускай расскажет что он та мнамудрил)))
Так как если перловка не запускаецо,а она запускается только при 755(это макс для нее) то думаю ты так и останишься в первоночальной дире.
|
|
|

04.10.2008, 14:39
|
|
Познающий
Регистрация: 08.02.2007
Сообщений: 30
Провел на форуме: 140272
Репутация:
3
|
|
Сообщение от nonamez
Позвони одмину,скажи что он выйграл и пускай расскажет что он та мнамудрил)))
Так как если перловка не запускаецо,а она запускается только при 755(это макс для нее) то думаю ты так и останишься в первоночальной дире.
уже звоню 
а может быть перла там нету.
или запрещено этому пользователю перл скрипт выполнять.
|
|
|

04.10.2008, 17:53
|
|
Познающий
Регистрация: 08.02.2007
Сообщений: 30
Провел на форуме: 140272
Репутация:
3
|
|
по ip нашел еще 1 сайт на томже хосте.
на нем удоленый инклуд.
allow_url_fopen : On
все зделал как и на другом такаяже проблема ошибка 500.
повидемому админ урезал права пользователям на перл.
ошибка чтения /etc/passwd
Warning: main() open_basedir restriction in effect. File(../../../../../etc/passwd) is not within the allowed path(s): (/var/www/ru:/usr/lib/php:/tmp)
|
|
|

04.10.2008, 18:32
|
|
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме: 7426415
Репутация:
1398
|
|
Сообщение от 1west
залил r57.pl поставил права без результатно.
ошибка 500.
когда через r57.php ставлю чмод на файл он чмодит а сам шел обнуляется.
Бывает проканывает этот способ. А бывает нет.
по ip нашел еще 1 сайт на томже хосте.
на нем удоленый инклуд.
allow_url_fopen : On
все зделал как и на другом такаяже проблема ошибка 500.
повидемому админ урезал права пользователям на перл.
ошибка чтения /etc/passwd
Warning: main() open_basedir restriction in effect. File(../../../../../etc/passwd) is not within the allowed path(s): (/var/www/ru:/usr/lib/php:/tmp)
Тут стоят ограничения по папкам. Дальше /var/www/ru не уйдёшь.
|
|
|

04.10.2008, 19:08
|
|
Познающий
Регистрация: 08.02.2007
Сообщений: 30
Провел на форуме: 140272
Репутация:
3
|
|
Сообщение от SanyaX
Тут стоят ограничения по папкам. Дальше /var/www/ru не уйдёшь.
почему я в паке /tmp тоже могу смотреть а вот в дугих уже нет.
через сокет можно узнавать определеные файл есть или нету в /etc.
только что это даст!
|
|
|

04.10.2008, 19:33
|
|
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме: 7426415
Репутация:
1398
|
|
Сообщение от 1west
почему я в паке /tmp тоже могу смотреть а вот в дугих уже нет.
через сокет можно узнавать определеные файл есть или нету в /etc.
только что это даст!
в tmp пачти всегда можно зайти. Токо туда сможешь войти и всё.
|
|
|

04.10.2008, 19:52
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
/etc/passwd
и т.п можешь попробовать прочесть с шелла "* ernealizm *" через file id.
правь сорцы для своих нужд.
|
|
|

04.10.2008, 19:53
|
|
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме: 3244717
Репутация:
1980
|
|
в tmp пачти всегда можно зайти. Токо туда сможешь войти и всё.
доступ к /tmp делают для того, чтобы php мог записывать сессии. Кстати доступ открыт не только для /tmp и папки веб, но и usr/lib/php (для доступа к PEAR и другим общим скриптам)
версия php какая? возможно для твоей версии есть способ обхода ограничений
google.com/?q=open_basedir+bypass
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|