ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 13.05.2009, 18:10
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Pashkela, Так тоже не получится из-за тех же < и >.
ОМГ! Убери первую и последнюю строчку, суть не изменится, главное:

AddType application/x-httpd-php .gif
 
Ответить с цитированием

  #22  
Старый 13.05.2009, 18:41
_gr34t
Участник форума
Регистрация: 26.10.2008
Сообщений: 106
Провел на форуме:
461696

Репутация: 40
По умолчанию

Цитата:
наверно можно даже логи с кодом таким макаром подключить
ShAnKaR, ты имеешь в виду логи апача? у них вроде права даже на чтение не стоят.

Pashkela, ок )) только всё равно загружать ничего нельзя )))



Зато я на соседнем сайте нашёл mysql-injection. Только толку от неё немного.
Народ подскажите, что можно узнать кроме version(), user() и database()?
Знаю ещё что LOAD_FILE() можно сделать, ща попробую...
 
Ответить с цитированием

  #23  
Старый 13.05.2009, 18:59
_gr34t
Участник форума
Регистрация: 26.10.2008
Сообщений: 106
Провел на форуме:
461696

Репутация: 40
По умолчанию

zeppe1in

Цитата:
и что там за анонимайзер у тя? обычные прокси почему не юзаеш?
обычный www-анонимайзер. Прокси не знаю как-то медленно и отключаются часто.
 
Ответить с цитированием

  #24  
Старый 14.05.2009, 23:35
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от _gr34t  
ShAnKaR, ты имеешь в виду логи апача? у них вроде права даже на чтение не стоят.

Pashkela, ок )) только всё равно загружать ничего нельзя )))



Зато я на соседнем сайте нашёл mysql-injection. Только толку от неё немного.
Народ подскажите, что можно узнать кроме version(), user() и database()?
Знаю ещё что LOAD_FILE() можно сделать, ща попробую...

пробуй в админку зайти и шелл ливануть...
 
Ответить с цитированием

  #25  
Старый 15.05.2009, 01:27
_gr34t
Участник форума
Регистрация: 26.10.2008
Сообщений: 106
Провел на форуме:
461696

Репутация: 40
По умолчанию

Ееее! Я всё-таки нашёл дырочку в одном скрипте. Во истину, кто хочет - тот добъётся! )) Только на сервере safe_mode=on и disable_functions=passthru, shell_exec, proc_open. Могу читать папки и файлы только в папке htdocs, система FreeBSD 6.4-RELEASE-p3. Как при таком раскладе можно выполнять комманды на сервере? Подскажите люди добрые!
 
Ответить с цитированием

  #26  
Старый 15.05.2009, 01:59
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Под такое наврятли руткиты найдеш в паблике...
я бы копал дальше,все что можно бы посмотрел,хостинг потыркал.
Был случай,когда нашел просто в папке файлег с пассами от мыл,так вот он и подошел к админке хостинга,бывает и такое.В общем, копай.
 
Ответить с цитированием

  #27  
Старый 15.05.2009, 03:26
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

прямо курс молодого бойца )
 
Ответить с цитированием

  #28  
Старый 15.05.2009, 10:10
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

Zitt, да уш)
_gr34t, посмотри может сплоенты на пхп есть какиенить которые обходят safe_mode. также опять перловый шел может прокатить. вобщем нужно копать дальше и не сдаваца).
 
Ответить с цитированием

  #29  
Старый 15.05.2009, 12:13
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

http://forum.antichat.ru/thread114500.html
 
Ответить с цитированием

  #30  
Старый 15.05.2009, 15:18
_gr34t
Участник форума
Регистрация: 26.10.2008
Сообщений: 106
Провел на форуме:
461696

Репутация: 40
По умолчанию

Залил 2 перловых файла одинакового содержания:
PHP код:
#!/usr/bin/perl
print "Content-Type:text/html\n\n";
print 
"HELLO WORLD!\n"
назвал их perl.pl и perl.cgi
права у обоих 755
содержимое .htaccess было таким:
PHP код:
Options +ExecCGI
AddHandler cgi
-script .cgi .pl 
и таким:
PHP код:
Options ExecCGI
AddHandler cgi
-script .cgi .pl 
и таким:
PHP код:
Options +ExecCGI
AddHandler cgi
-script .cgi .pl
ScriptInterpreterSource registry 
и таким:
PHP код:
Options +ExecCGI
AddType application
/x-httpd-cgi .pl .cgi 
и таким:
PHP код:
Options +ExecCGI
AddType application
/x-httpd-cgi .pl .cgi
ScriptInterpreterSource registry 
и таким:
PHP код:
Options +ExecCGI
AddHandler cgi
-script .cgi .pl
AddType application
/x-httpd-cgi .pl .cgi 
права на .htaccess 744
Владелец скриптов: 80/4962 (uid/gid)
У папки, в которой лежат скрипты права 777, владелец - 4962/4962
Запись в папку cgi-bin запрещена (права 755)
И всё время - ошибка 500 Internal Server Error!!! Что делать я не знаю, подскажите пожалуйста!
А да забыл написать, символы \r из концов строк я удалил.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Линукс для чайников Dracula4ever Soft - *nix 11 24.01.2007 10:49
Хакинг Firefox Xf1sh Статьи 11 14.01.2007 11:51
Установка Windoze глазами линуксоида (100% факты) nerezus Болталка 47 16.10.2005 15:06
Вставить Javascript в тег <a href.... Dmitro Чаты 5 08.09.2005 19:22
Нашел XSS в теге site. Какой запрос надо вставить, что бы получить куки юзеров? Sky Форумы 3 04.11.2004 15:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ