HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 11.12.2011, 21:24
1NtR0
Участник форума
Регистрация: 14.04.2007
Сообщений: 197
Провел на форуме:
1122391

Репутация: 209
По умолчанию

глючный какой-то мод, сохранил suid, теперь на шелл не заходит:

Query did not return anything
 
Ответить с цитированием

  #52  
Старый 15.12.2011, 23:26
BLurpi^_^
Guest
Сообщений: n/a
Провел на форуме:
65325

Репутация: 9
По умолчанию

Цитата:
Сообщение от 1NtR0  
1NtR0 said:
глючный какой-то мод, сохранил suid, теперь на шелл не заходит:
Query did not return anything
адрес пхп неверно указал
 
Ответить с цитированием

  #53  
Старый 17.12.2011, 23:21
vobbs
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Друзья, объясните дураку смысл не root суидника ?
 
Ответить с цитированием

  #54  
Старый 25.12.2011, 01:06
Osstudio
Guest
Сообщений: n/a
Провел на форуме:
149611

Репутация: 81
По умолчанию

Цитата:
Сообщение от vobbs  
vobbs said:
Друзья, объясните дураку смысл не root суидника ?
Говоря на твоём языке - когда запускаешь суидник, (если он правильно настроен и туда закачен..) то ты получаешь рут, например, открываешь консоль, пишешь whoami, а те сервак отвечает www, ты юзаешь суидник, /bin/suid затем смотришь whoami, - root

А суидник без рута просто не нужен, грубо говоря на то и суид - чтобы рута клепать)
 
Ответить с цитированием

  #55  
Старый 25.12.2011, 03:24
edger
Guest
Сообщений: n/a
Провел на форуме:
20326

Репутация: 1
По умолчанию

Человеки добрые, подскажите в чём дело:

На ломе прекрасно открывается данный шел из этой темы, только не работают Actions.

Но не открывается вообще шел без модификации этой ( /thread103155-wso.html ) пишет про ошибку:

"Parse error: syntax error, unexpected ')', expecting '(' in лом/wso2.php on line 595
 
Ответить с цитированием

  #56  
Старый 25.12.2011, 03:40
vobbs
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Osstudio  
Osstudio said:
Говоря на твоём языке - когда запускаешь суидник, (если он правильно настроен и туда закачен..) то ты получаешь рут, например, открываешь консоль, пишешь whoami, а те сервак отвечает www, ты юзаешь суидник, /bin/suid затем смотришь whoami,
- root
А суидник без рута просто не нужен, грубо говоря на то и суид - чтобы рута клепать)
Когда я запускаю суидник он выполняется под владельцем. Но так как я его сам и залил, то никакого рута не получить.
 
Ответить с цитированием

  #57  
Старый 25.12.2011, 03:42
vobbs
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от edger  
edger said:
Человеки добрые, подскажите в чём дело:
На ломе прекрасно открывается данный шел из этой темы, только не работают Actions.
Но не открывается вообще шел без модификации этой ( /thread103155-wso.html ) пишет про ошибку:
"Parse error: syntax error, unexpected ')', expecting '(' in лом/wso2.php on line 595
Стоит скоба там, где ее не должно стоять. А именно в 595 строке. Исправь
 
Ответить с цитированием

  #58  
Старый 25.12.2011, 03:48
edger
Guest
Сообщений: n/a
Провел на форуме:
20326

Репутация: 1
По умолчанию

Цитата:
Сообщение от vobbs  
vobbs said:
Стоит скоба там, где ее не должно стоять. А именно в 595 строке. Исправь
В том то и дело, что всё в файле норм. Качаю прямо из топика автора, переименовываю, исправляю хеш пароля, заливаю на лом. Больше никаких исправлений не делаю
 
Ответить с цитированием

  #59  
Старый 25.12.2011, 22:44
Osstudio
Guest
Сообщений: n/a
Провел на форуме:
149611

Репутация: 81
По умолчанию

Цитата:
Сообщение от vobbs  
vobbs said:
Когда я запускаю суидник он выполняется под владельцем. Но так как я его сам и залил, то никакого рута не получить.
Простым смертным юзерам, www к примеру, не залить суидник в /bin/ т.к эта папка запрещена на запись, и нужно для начала сплойтом рутануть сервак, из под консоли (или сделать права), копирнуть суидник в /bin/ и затем запускать его чтобы получить рут, то есть чтобы не юзать каждый раз сплоит...
 
Ответить с цитированием

  #60  
Старый 26.12.2011, 22:32
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от vobbs  
vobbs said:
Когда я запускаю суидник он выполняется под владельцем. Но так как я его сам и залил, то никакого рута не получить.
Так ты что хочешь то? Именно чтоб суидник работал под нужным тебе юзверем(ftp например), а не под веб-сервером? В таком случае нужно в коде суидника прописать uid и guid юзверя, а не рута(0). Можно еще настроить php как cgi/fcgi - тогда все скрипты будут работать от того же юзера, что и владелец файлов(обычно тот же, что и ftp и ssh твоего аккаунта).
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ