ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

02.07.2009, 14:12
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Постом выше, WSO, автор шелла тусит тут, так что в случае чего и вопросы будет кому задавать
|
|
|

02.07.2009, 19:17
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Люди,чем объяснить то,что у одних клиентов одного и того же хостера работает компиль.а у других не то,что не работает,а даже не установлен ?
|
|
|

02.07.2009, 19:19
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Разные тарифные планы, соответственно разные возможности у каждоно клиента, так было всегда и так будет абсолютно у любого хостера
|
|
|

02.07.2009, 21:28
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Интересно.А как определить наличие файрволла на FreeBsd/Linux ?Есть какой-нибудь список путей или чего-то подобного ? Другие средства защиты ?
Ещё вопрос: Вот на хостинге определенного юзера есть файлы вида:
m.png 2.5 KB 04.05.2009 21:51:12 20350/120 -rw-r--r--
Но таких групп в /etc/group и нету!А с системных юзеров типо root,daemon,adm и т.д. файлы можно удалять,хотя шелл говорит о том,что прав я таких не имею.Как это объяснить ?Я не нашёл ни одного иденитфикатора (20350 или 120) в файле групповой политики.Так что же,их не существует вовсе? И как они связаны тогда ? Ничего не понимаю...Встречал кто-нибудь что-либо подобное ?
Ещё вопрос: Как сделать так,чтобы при запросе любой папки/файла всё время выдавался ответ 200 ОК. Всегда интересовало,как это у них выходит.
Последний раз редактировалось jokester; 02.07.2009 в 22:50..
|
|
|

03.07.2009, 00:16
|
|
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме: 1168802
Репутация:
298
|
|
что касается FreeBSD и его файрвола (по умолчанию ipfw), можешь посмотреть в /etc/rc.conf на предмет firewall_enable="YES"
в этом же конфиге будет указано где находится скрипт с правилами
Что касается linux систем, то такие скрипты правил находятся: /etc/init.d/
rc.firewall, rc.fw и т.п.
с вторым вопросом.. не сталкивался, нужно смотреть.
по последнему вопросу.. не совсем понял, что имеется ввиду.
|
|
|

03.07.2009, 00:37
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
ну ты можешь удалять файлы если папка в которой они находятся
либо drwxrwxrwx, либо ты работаешь от юзера который является владельцем этой папкой, либо находишься в группе и права на папку у группы rwx. Если всё так то ты можешь удалять любые файлы, хоть они будут руту принадлежать. Однако если на файлах стоит стики бит +S, удалить такой файл может только его владелец
по последнему: это скорее всего настройки веб-сервера в .htaccess, либо скриптом. Посмотри, вроде в вордпрессе как то реализована эта фича
Вообще это называется soft 404
http://en.wikipedia.org/wiki/404_error
Последний раз редактировалось Spyder; 03.07.2009 в 00:40..
|
|
|

03.07.2009, 12:11
|
|
Новичок
Регистрация: 01.04.2009
Сообщений: 14
Провел на форуме: 92038
Репутация:
10
|
|
Сообщение от Велемир
m.png 2.5 KB 04.05.2009 21:51:12 20350/120 -rw-r--r--
Но таких групп в /etc/group и нету!А с системных юзеров типо root,daemon,adm и т.д. файлы можно удалять,хотя шелл говорит о том,что прав я таких не имею.Как это объяснить ?Я не нашёл ни одного иденитфикатора (20350 или 120) в файле групповой политики.Так что же,их не существует вовсе? И как они связаны тогда ? Ничего не понимаю...Встречал кто-нибудь что-либо подобное ?
Может быть там симуляция реальной системы внутри подкаталога, т.е. с прогаммой chroot или jail,
see chroot
|
|
|

03.07.2009, 14:28
|
|
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме: 6128108
Репутация:
445
|
|
Подставляю
-1 union select username,2,3 from my_realmd.account where username=0x416e79626973 limit 1,1--
Не выводит то что в колонке username (именно с where... не выводит почему то)(вывод username поставил для того чтобы убедиться правильно ли where сработал)
В чем дело? Правильный ли у меня запрос? (ах да он у меня ошибки не выдает... то есть where username=... сработал!)
И еще прежде чем вывести кого то из таблицы я решил найти какой нибуть ник (username колонка) и потом по нему вывести через where ---> все равно не получается
Если вместо 0x416e79626973 подставить неверный параметр 00416e79626973 то получается выводит он мне такое:
Unknown column '00416e79626973' in 'where clause'
sql-inj не могу дать так как хочеться самому все сделать (вы просто мне скажите ошибки которые у меня если они есть)
|
|
|

03.07.2009, 14:46
|
|
Новичок
Регистрация: 08.06.2009
Сообщений: 4
Провел на форуме: 7573
Репутация:
6
|
|
this
Сообщение от diznt
limit 1,1--
|
|
|

03.07.2009, 14:49
|
|
Познающий
Регистрация: 26.02.2009
Сообщений: 65
Провел на форуме: 583734
Репутация:
34
|
|
limit не нужен
Код:
-1 union select username,2,3 from account where username=0x416e79626973 --
Последний раз редактировалось \\ChaOs//; 03.07.2009 в 15:05..
Причина: Добавлено сообщение
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|