HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14681  
Старый 10.08.2010, 03:04
Koren
Новичок
Регистрация: 11.07.2009
Сообщений: 3
Провел на форуме:
19069

Репутация: 0
По умолчанию

Konqi благодарен
 
Ответить с цитированием

  #14682  
Старый 10.08.2010, 03:17
legaljo
Guest
Сообщений: n/a
Провел на форуме:
73373

Репутация: 7
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:
я же тебе сказал продолжай крутить.крутить скулю значит что ты уже нашел багу и в процесе раскручивания уязвимости у тебя появляется надпись "hacking attempt"..это означает что там стоит какой нить фильтр..и тебе прийдется его обойти.....
Спаасибо
 
Ответить с цитированием

  #14683  
Старый 10.08.2010, 03:50
Koren
Новичок
Регистрация: 11.07.2009
Сообщений: 3
Провел на форуме:
19069

Репутация: 0
По умолчанию

del...
 
Ответить с цитированием

  #14684  
Старый 10.08.2010, 14:54
manmerritt0
Guest
Сообщений: n/a
Провел на форуме:
1882

Репутация: 0
По умолчанию

Созрело еще несколько вопросов и просьба:

Просьба:

Кто-нибудь может поделится шеллами r57 eleckt edition и r57 antichat edition? Очень хочется попробовать их в действии, но все ссылки, которые я находил, были либо со стремых азиатских и буржуйских сайтов, либо просрочены в файлообменниках. Желательно, чтобы шеллы были не закодированы.

Вопросы:

1. Бывают такие ситуации, когда веб шелл работает с правами apache или nobody, а большинство файлов (тот же index.php) принадлежат доругому пользователю(чаще всего его название созвучно с доменным именем сайта), и права на запись установлены только для этого пользователя. В этих ситуациях есть способы правки индекса, кроме получения рута на серваке?

2. Почему вообще веб шеллы на разных сайтах принадлежат различным пользователям? Просто раньше думал, что залитый вебшелл(на любой сайт) всегда будет иметь права apache, и все файлы в папке сайта будут тоже иметь права apache и с легкостью редактироваться.

3. FTP аккаунт владельца сайта(если я его добуду) какие будет иметь права? Тоже на разных сайтах разные?

4. При подключении к порту который я забиндил или же при подключении через бекконнект к атакуемому серверу, какие у меня будут права? Такие же как и у веб шелла? Какие это вообще дает преимущества, кроме потенциальной возможности запуска эксплоита с целью повышения прав?

Извиняйте, если вопросы, которые я задаю, являются банальными или уже не раз обсуждались. Я честно искал ответы в гугле, но так ничего и не нашел.
 
Ответить с цитированием

  #14685  
Старый 10.08.2010, 17:54
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от manmerritt0  
manmerritt0 said:
1. Бывают такие ситуации, когда веб шелл работает с правами apache или nobody, а большинство файлов (тот же index.php) принадлежат доругому пользователю(чаще всего его название созвучно с доменным именем сайта), и права на запись установлены только для этого пользователя. В этих ситуациях есть способы правки индекса, кроме получения рута на серваке?
Получить права владельца файлов, например через ftp или ssh.

Цитата:
Сообщение от None  
2. Почему вообще веб шеллы на разных сайтах принадлежат различным пользователям? Просто раньше думал, что залитый вебшелл(на любой сайт) всегда будет иметь права apache, и все файлы в папке сайта будут тоже иметь права apache и с легкостью редактироваться.
Права apache(nobody,www,www-data и т.д.) только на серверах, где ServerApi Apache. Иначе, скрипты запускаются от пользователя сайта и принадлежат все файлы в папке сайта пользователю - это при Server Api CGI\FCGI

Цитата:
Сообщение от None  
3. FTP аккаунт владельца сайта(если я его добуду) какие будет иметь права? Тоже на разных сайтах разные?
Как правило, пользователя(владельца сайта)
 
Ответить с цитированием

  #14686  
Старый 10.08.2010, 19:23
legaljo
Guest
Сообщений: n/a
Провел на форуме:
73373

Репутация: 7
По умолчанию

Помогите, есть ли какой-нибудь рабочий софт для поиска админки на сайте?
 
Ответить с цитированием

  #14687  
Старый 10.08.2010, 19:29
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от legaljo  
legaljo said:
Помогите, есть ли какой-нибудь рабочий софт для поиска админки на сайте?
IntelliTamper - сканер директорий.

Reiluke AdminFinder - ищет админку, по средствам брута всех возможных адресов.
 
Ответить с цитированием

  #14688  
Старый 11.08.2010, 01:07
QDef
Guest
Сообщений: n/a
Провел на форуме:
12258

Репутация: 0
По умолчанию

http://site.ru/text.php?page='

Цитата:
Сообщение от None  
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/soup/public_html/site.ru/text.php on line 32
Если это инъекция ,возможно ли как-то извлечь данные?
 
Ответить с цитированием

  #14689  
Старый 11.08.2010, 01:12
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от QDef  
QDef said:
http://site.ru/text.php?page='
Если это инъекция ,возможно ли как-то извлечь данные?
возможно, но только с линком)
 
Ответить с цитированием

  #14690  
Старый 11.08.2010, 01:18
r3df0x
Познающий
Регистрация: 26.05.2010
Сообщений: 40
Провел на форуме:
74249

Репутация: 2
По умолчанию

Цитата:
Сообщение от legaljo  
legaljo said:
Помогите, есть ли какой-нибудь рабочий софт для поиска админки на сайте?
ArxScanSite - пользую эту!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ