ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7921  
Старый 02.07.2009, 14:12
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Постом выше, WSO, автор шелла тусит тут, так что в случае чего и вопросы будет кому задавать
 
Ответить с цитированием

  #7922  
Старый 02.07.2009, 19:17
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Люди,чем объяснить то,что у одних клиентов одного и того же хостера работает компиль.а у других не то,что не работает,а даже не установлен ?
 
Ответить с цитированием

  #7923  
Старый 02.07.2009, 19:19
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Разные тарифные планы, соответственно разные возможности у каждоно клиента, так было всегда и так будет абсолютно у любого хостера
 
Ответить с цитированием

  #7924  
Старый 02.07.2009, 21:28
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Интересно.А как определить наличие файрволла на FreeBsd/Linux ?Есть какой-нибудь список путей или чего-то подобного ? Другие средства защиты ?

Ещё вопрос: Вот на хостинге определенного юзера есть файлы вида:

m.png 2.5 KB 04.05.2009 21:51:12 20350/120 -rw-r--r--

Но таких групп в /etc/group и нету!А с системных юзеров типо root,daemon,adm и т.д. файлы можно удалять,хотя шелл говорит о том,что прав я таких не имею.Как это объяснить ?Я не нашёл ни одного иденитфикатора (20350 или 120) в файле групповой политики.Так что же,их не существует вовсе? И как они связаны тогда ? Ничего не понимаю...Встречал кто-нибудь что-либо подобное ?

Ещё вопрос: Как сделать так,чтобы при запросе любой папки/файла всё время выдавался ответ 200 ОК. Всегда интересовало,как это у них выходит.

Последний раз редактировалось jokester; 02.07.2009 в 22:50..
 
Ответить с цитированием

  #7925  
Старый 03.07.2009, 00:16
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

что касается FreeBSD и его файрвола (по умолчанию ipfw), можешь посмотреть в /etc/rc.conf на предмет firewall_enable="YES"
в этом же конфиге будет указано где находится скрипт с правилами

Что касается linux систем, то такие скрипты правил находятся: /etc/init.d/
rc.firewall, rc.fw и т.п.

с вторым вопросом.. не сталкивался, нужно смотреть.
по последнему вопросу.. не совсем понял, что имеется ввиду.
 
Ответить с цитированием

  #7926  
Старый 03.07.2009, 00:37
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

ну ты можешь удалять файлы если папка в которой они находятся
либо drwxrwxrwx, либо ты работаешь от юзера который является владельцем этой папкой, либо находишься в группе и права на папку у группы rwx. Если всё так то ты можешь удалять любые файлы, хоть они будут руту принадлежать. Однако если на файлах стоит стики бит +S, удалить такой файл может только его владелец

по последнему: это скорее всего настройки веб-сервера в .htaccess, либо скриптом. Посмотри, вроде в вордпрессе как то реализована эта фича
Вообще это называется soft 404
http://en.wikipedia.org/wiki/404_error

Последний раз редактировалось Spyder; 03.07.2009 в 00:40..
 
Ответить с цитированием

  #7927  
Старый 03.07.2009, 12:11
Zilt0
Новичок
Регистрация: 01.04.2009
Сообщений: 14
Провел на форуме:
92038

Репутация: 10
Отправить сообщение для Zilt0 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Велемир  
m.png 2.5 KB 04.05.2009 21:51:12 20350/120 -rw-r--r--

Но таких групп в /etc/group и нету!А с системных юзеров типо root,daemon,adm и т.д. файлы можно удалять,хотя шелл говорит о том,что прав я таких не имею.Как это объяснить ?Я не нашёл ни одного иденитфикатора (20350 или 120) в файле групповой политики.Так что же,их не существует вовсе? И как они связаны тогда ? Ничего не понимаю...Встречал кто-нибудь что-либо подобное ?
Может быть там симуляция реальной системы внутри подкаталога, т.е. с прогаммой chroot или jail,

see chroot
 
Ответить с цитированием

  #7928  
Старый 03.07.2009, 14:28
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Подставляю

-1 union select username,2,3 from my_realmd.account where username=0x416e79626973 limit 1,1--

Не выводит то что в колонке username (именно с where... не выводит почему то)(вывод username поставил для того чтобы убедиться правильно ли where сработал)
В чем дело? Правильный ли у меня запрос? (ах да он у меня ошибки не выдает... то есть where username=... сработал!)
И еще прежде чем вывести кого то из таблицы я решил найти какой нибуть ник (username колонка) и потом по нему вывести через where ---> все равно не получается

Если вместо 0x416e79626973 подставить неверный параметр 00416e79626973 то получается выводит он мне такое:

Unknown column '00416e79626973' in 'where clause'

sql-inj не могу дать так как хочеться самому все сделать (вы просто мне скажите ошибки которые у меня если они есть)
 
Ответить с цитированием

  #7929  
Старый 03.07.2009, 14:46
?maybe
Новичок
Регистрация: 08.06.2009
Сообщений: 4
Провел на форуме:
7573

Репутация: 6
По умолчанию

this
Цитата:
Сообщение от diznt  
limit 1,1--
 
Ответить с цитированием

  #7930  
Старый 03.07.2009, 14:49
\\ChaOs//
Познающий
Регистрация: 26.02.2009
Сообщений: 65
Провел на форуме:
583734

Репутация: 34
Отправить сообщение для \\ChaOs// с помощью ICQ
По умолчанию

limit не нужен

Код:
-1 union select username,2,3 from account where username=0x416e79626973 --

Последний раз редактировалось \\ChaOs//; 03.07.2009 в 15:05.. Причина: Добавлено сообщение
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ