ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12181  
Старый 26.03.2010, 00:48
wwwall
Новичок
Регистрация: 02.12.2006
Сообщений: 10
Провел на форуме:
115484

Репутация: 0
По умолчанию

подскажите плиз,
есть шелл на фряхе 7.2, нет доступа на папки ниже /public_html/
как добраться до "командной строки" ?
пробовал Execute, Binding port, Back connection на WSO,r57,c99 (ип прямой, на своём серваке всё работает)
есть мысли как победить?
 
Ответить с цитированием

  #12182  
Старый 26.03.2010, 00:52
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

залить бинарный бекконект или юзать ту версию WSO, где есть и С и Perl-бекконект (да-да, oRb зря удалил в последующих версиях С, как показывает практика), или рутать из веба

https://forum.antichat.net/thread156224.html
 
Ответить с цитированием

  #12183  
Старый 26.03.2010, 01:53
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

не могу раскрутит скул точно есть, может поможете?
Код:
пххп://www.stockhouse.com/shfn/article.asp?asp=1&aord=748654208&edtID=18744'+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES)--
 
Ответить с цитированием

  #12184  
Старый 26.03.2010, 03:01
wwwall
Новичок
Регистрация: 02.12.2006
Сообщений: 10
Провел на форуме:
115484

Репутация: 0
По умолчанию

Цитата:
Сообщение от Pashkela  
залить бинарный бекконект или юзать ту версию WSO, где есть и С и Perl-бекконект (да-да, oRb зря удалил в последующих версиях С, как показывает практика), или рутать из веба
https://forum.antichat.net/thread156224.html
пробовал и С и Perl
по поводу бинарника и "рутать из веба" - всё равно их надо запустить как то, в этом вся и загвоздка у меня.
Ещё мысли есть?
 
Ответить с цитированием

  #12185  
Старый 26.03.2010, 03:06
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
всё равно их надо запустить как то
в WSO вообще-то console есть
 
Ответить с цитированием

  #12186  
Старый 26.03.2010, 03:13
wwwall
Новичок
Регистрация: 02.12.2006
Сообщений: 10
Провел на форуме:
115484

Репутация: 0
По умолчанию

её пробовал в первую очередь,
так же пытался на AluCaR shell и Locus7Shell
в Locus7Shell есть альтернативные методы выполненич команд, но и они не сработали

Последний раз редактировалось wwwall; 26.03.2010 в 03:29..
 
Ответить с цитированием

  #12187  
Старый 26.03.2010, 14:05
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

safemode=on?
 
Ответить с цитированием

  #12188  
Старый 26.03.2010, 15:05
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
http://www.theamazingmaid.com/microcms-admin-home.php
Случайно нашел. Это пхп-инъекция? Вот что в ошибке:
Цитата:
Warning: include(micro_cms_files/config.php) [function.include]: failed to open stream: No such file or directory in /home/theamazi/public_html/microcms-admin-home.php on line 2

Warning: include() [function.include]: Failed opening 'micro_cms_files/config.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/theamazi/public_html/microcms-admin-home.php on line 2

Fatal error: Call to undefined function microcms_check_admin_login() in /home/theamazi/public_html/microcms-admin-home.php on line 3
 
Ответить с цитированием

  #12189  
Старый 26.03.2010, 16:03
wwwall
Новичок
Регистрация: 02.12.2006
Сообщений: 10
Провел на форуме:
115484

Репутация: 0
По умолчанию

Цитата:
Сообщение от $n@ke  
safemode=on?
Safe mode: OFF
 
Ответить с цитированием

  #12190  
Старый 26.03.2010, 16:04
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

CyberHunter
Нет. это просто ошибка - нет файла config.php. Можешь поискать каталог install/ - может он есть и даст тебе установить эту самую cms. Саму БД при этом вероятно придется указать с другого хоста.

Но, судя по твоему вопросу, тебе это будет не просто.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ