HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 04.10.2008, 10:21
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

попробуй какой нить нормльный шелл, типа р57, а то этот палёный какой то)
 
Ответить с цитированием

  #22  
Старый 04.10.2008, 12:49
1west
Познающий
Регистрация: 08.02.2007
Сообщений: 30
Провел на форуме:
140272

Репутация: 3
По умолчанию

Цитата:
Сообщение от Spyder  
попробуй какой нить нормльный шелл, типа р57, а то этот палёный какой то)
залил r57.pl поставил права без результатно.
ошибка 500.
когда через r57.php ставлю чмод на файл он чмодит а сам шел обнуляется.
 
Ответить с цитированием

  #23  
Старый 04.10.2008, 13:17
nonamez
Познавший АНТИЧАТ
Регистрация: 22.07.2007
Сообщений: 1,291
Провел на форуме:
3884427

Репутация: 766


Отправить сообщение для nonamez с помощью ICQ
По умолчанию

Позвони одмину,скажи что он выйграл и пускай расскажет что он та мнамудрил)))

Так как если перловка не запускаецо,а она запускается только при 755(это макс для нее) то думаю ты так и останишься в первоночальной дире.
 
Ответить с цитированием

  #24  
Старый 04.10.2008, 14:39
1west
Познающий
Регистрация: 08.02.2007
Сообщений: 30
Провел на форуме:
140272

Репутация: 3
По умолчанию

Цитата:
Сообщение от nonamez  
Позвони одмину,скажи что он выйграл и пускай расскажет что он та мнамудрил)))

Так как если перловка не запускаецо,а она запускается только при 755(это макс для нее) то думаю ты так и останишься в первоночальной дире.

уже звоню
а может быть перла там нету.
или запрещено этому пользователю перл скрипт выполнять.
 
Ответить с цитированием

  #25  
Старый 04.10.2008, 17:53
1west
Познающий
Регистрация: 08.02.2007
Сообщений: 30
Провел на форуме:
140272

Репутация: 3
По умолчанию

по ip нашел еще 1 сайт на томже хосте.
на нем удоленый инклуд.
allow_url_fopen : On
все зделал как и на другом такаяже проблема ошибка 500.
повидемому админ урезал права пользователям на перл.

ошибка чтения /etc/passwd
Warning: main() open_basedir restriction in effect. File(../../../../../etc/passwd) is not within the allowed path(s): (/var/www/ru:/usr/lib/php:/tmp)
 
Ответить с цитированием

  #26  
Старый 04.10.2008, 18:32
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Цитата:
Сообщение от 1west  
залил r57.pl поставил права без результатно.
ошибка 500.
когда через r57.php ставлю чмод на файл он чмодит а сам шел обнуляется.
Бывает проканывает этот способ. А бывает нет.
Цитата:
по ip нашел еще 1 сайт на томже хосте.
на нем удоленый инклуд.
allow_url_fopen : On
все зделал как и на другом такаяже проблема ошибка 500.
повидемому админ урезал права пользователям на перл.

ошибка чтения /etc/passwd
Warning: main() open_basedir restriction in effect. File(../../../../../etc/passwd) is not within the allowed path(s): (/var/www/ru:/usr/lib/php:/tmp)
Тут стоят ограничения по папкам. Дальше /var/www/ru не уйдёшь.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #27  
Старый 04.10.2008, 19:08
1west
Познающий
Регистрация: 08.02.2007
Сообщений: 30
Провел на форуме:
140272

Репутация: 3
По умолчанию

Цитата:
Сообщение от SanyaX  
Тут стоят ограничения по папкам. Дальше /var/www/ru не уйдёшь.

почему я в паке /tmp тоже могу смотреть а вот в дугих уже нет.
через сокет можно узнавать определеные файл есть или нету в /etc.
только что это даст!
 
Ответить с цитированием

  #28  
Старый 04.10.2008, 19:33
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Цитата:
Сообщение от 1west  
почему я в паке /tmp тоже могу смотреть а вот в дугих уже нет.
через сокет можно узнавать определеные файл есть или нету в /etc.
только что это даст!
в tmp пачти всегда можно зайти. Токо туда сможешь войти и всё.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #29  
Старый 04.10.2008, 19:52
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

/etc/passwd
и т.п можешь попробовать прочесть с шелла "* ernealizm *" через file id.

правь сорцы для своих нужд.
 
Ответить с цитированием

  #30  
Старый 04.10.2008, 19:53
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Цитата:
в tmp пачти всегда можно зайти. Токо туда сможешь войти и всё.
доступ к /tmp делают для того, чтобы php мог записывать сессии. Кстати доступ открыт не только для /tmp и папки веб, но и usr/lib/php (для доступа к PEAR и другим общим скриптам)

версия php какая? возможно для твоей версии есть способ обхода ограничений
google.com/?q=open_basedir+bypass
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как стать Хакером? (или как всё начиналось у вас?) RaZ_69 Болталка 46 22.02.2006 08:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ