Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

29.05.2010, 19:35
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от Nightmarе
Пара вопросов по php, во первых, как через php inj найти директории на запись и вывести их на экран?
консольная команда find / -type d -perm 2 не пашет почти нигде, с учётом что системные команды выполняются нормально.
Nightmare это тоже не катит?
print(`find / -type d -perm 2`)
|
|
|

29.05.2010, 19:37
|
|
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме: 5749763
Репутация:
1680
|
|
Сообщение от Konqi
Nightmare это тоже не катит?
print(`find / -type d -perm 2`)
к сожалению тоже ничего не выводит на экран ;(
|
|
|

29.05.2010, 19:41
|
|
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме: 5290740
Репутация:
912
|
|
Сообщение от Nightmarе
Пара вопросов по php, во первых, как через php inj найти директории на запись и вывести их на экран?
консольная команда find / -type d -perm 2 не пашет почти нигде, с учётом что системные команды выполняются нормально.
Далее столкнулся с такой траблой, что ни в одну директорию нельзя залить\создать файл, хотя права там полные, пробовал через fopen (далее конструкция fputs и т.д..), пробовал через copy, и через wget, всё одно и тоже, даже через echo пробовал создать тестовый файл в директории... как будто записи нету, хотя права на запись есть.
Таких сайтов много, все разные и друг с другом не связаны (их лишь связывает общяя уязвимость remote code), но ни на одном файлов не создать.
Инклуд так-же не пашет, шелл полностью нефункциональный. Может посоветуете что.
find / -perm -2 -type d -ls
Сообщение от DrakonSerg
Блин, ну натолкните на идею или статью... Я уже задолбался.
Вытащил имя и версию дб. Колонки нужно брутить, как их брутить я вообще хз.
Pangolin.Pro.v3.0.0.1011 выдал мне имена колонок каких то, но как оттуда данные вытащить я тоже не пойму. По какому мне запросу гуглить, чтобы вникнуть в ситуацию?
ЗЫ кто хочет помочь, посмотрите два мои поста выше, понятней будет
НАпротив акка root вот такой хеш: 3649d1fc783e0b49
искать не пробывал?
https://forum.antichat.ru/threadnav43966-1-10.html
https://forum.antichat.ru/thread19844.html
Последний раз редактировалось .:[melkiy]:.; 29.05.2010 в 19:44..
|
|
|

29.05.2010, 19:46
|
|
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме: 869744
Репутация:
18
|
|
А кто подскажет где в движках Drupal хранятся логин и пароль от БД?
|
|
|

29.05.2010, 19:55
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от GOGA075
А кто подскажет где в движках Drupal хранятся логин и пароль от БД?
Drupal
www.site.com/admin/
users
uid
name
pass
mail
login
|
|
|

29.05.2010, 19:58
|
|
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме: 869744
Репутация:
18
|
|
Gorev Я имел в виду в исходниках (.php)
|
|
|

29.05.2010, 20:02
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от GOGA075
Gorev Я имел в виду в исходниках (.php)
причем тут php? пароли хранятся в бд
|
|
|

29.05.2010, 20:07
|
|
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме: 869744
Репутация:
18
|
|
Konqi А так же в файлах на подобии config.php...
Толь в движках Drupal таких файлов нету!!
|
|
|

29.05.2010, 20:12
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от GOGA075
Konqi А так же в файлах на подобии config.php...
Толь в движках Drupal таких файлов нету!!
значит в движке друпал пароли хранятся только в бд :P
|
|
|

29.05.2010, 20:15
|
|
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме: 5290740
Репутация:
912
|
|
Сообщение от Konqi
значит в движке друпал пароли хранятся только в бд :P
мда
ему нужен файл где хранится хост\логин\пасс для коннекта к бд
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|