HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16591  
Старый 12.03.2011, 12:55
rootmd
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
С нами: 8118326

Репутация: -5
По умолчанию

да я это видел но нигде нету конкретного примера
 
Ответить с цитированием

  #16592  
Старый 12.03.2011, 12:57
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от rootmd  
да я это видел но нигде нету конкретного примера
а никто тебе конкретно не даст...а приват палить никто не будет (если он есть)..
 
Ответить с цитированием

  #16593  
Старый 12.03.2011, 13:01
rootmd
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
С нами: 8118326

Репутация: -5
По умолчанию

Вот нашел, в метасплойт есть, попробуем! )
 
Ответить с цитированием

  #16594  
Старый 12.03.2011, 18:11
[R]eD
Познающий
Регистрация: 01.08.2006
Сообщений: 35
С нами: 10409033

Репутация: 3
По умолчанию

Залил шелл через админку кмс (засунул шелл в шаблон)

захожу на него все ок - шелл полностью работает.

дальше заливаю шелл отдельно от шаблона, файл залился

НО, при заходе на него вылазит ошибка 500 ( Premature end of script headers: в error.log ) и так на все новые залитые .php файлы, если залить .txt все ок (пробывал чтобы пхп обрабатывал тхт как скрипт, проблема остается). Пробывал менять chmod (0777/0755/0700) результата 0.

т.е. править скрипты можно, но заливать скрипты чтобы они выполнялись нет.

дело явно не в содержании шелла, если вписать 123 и назвать файл asd.php он всеравно выдаст ошибку.

все остальные файлы в директории (которые были до меня) выполняются отлично, если отредактировать один из такхи файлов то тоже все работает, но нужно именно залить отдельно шелл.

safe mode выключен, все папки открыты на запись, вобщем свиду все нормально...

система freebsd

помогите, не знаю что и думать
 
Ответить с цитированием

  #16595  
Старый 12.03.2011, 18:24
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от [R  
eD"]
[R]eD said:
Залил шелл через админку кмс (засунул шелл в шаблон)
захожу на него все ок - шелл полностью работает.
дальше заливаю шелл отдельно от шаблона, файл залился
НО, при заходе на него вылазит ошибка 500 ( Premature end of script headers: в error.log ) и так на все новые залитые .php файлы, если залить .txt все ок (пробывал чтобы пхп обрабатывал тхт как скрипт, проблема остается). Пробывал менять chmod (0777/0755/0700) результата 0.
т.е. править скрипты можно, но заливать скрипты чтобы они выполнялись нет.
дело явно не в содержании шелла, если вписать 123 и назвать файл asd.php он всеравно выдаст ошибку.
все остальные файлы в директории (которые были до меня) выполняются отлично, если отредактировать один из такхи файлов то тоже все работает, но нужно именно залить отдельно шелл.
safe mode выключен, все папки открыты на запись, вобщем свиду все нормально...
система freebsd
помогите, не знаю что и думать
.htaccess
 
Ответить с цитированием

  #16596  
Старый 12.03.2011, 18:34
[R]eD
Познающий
Регистрация: 01.08.2006
Сообщений: 35
С нами: 10409033

Репутация: 3
По умолчанию

В .htaccess ничего нету кроме AddDeafultCharset UTF-8

// мда.. сломал сайт вобщем, подожду пока админы поправят чтобы еще попробывать что-нибудь...
 
Ответить с цитированием

  #16597  
Старый 12.03.2011, 21:48
asql
Познающий
Регистрация: 19.02.2011
Сообщений: 32
С нами: 8014646

Репутация: -3
По умолчанию

подскажите, как вывести file_priv?

пробую

http://www.newhorizons.com.ua/news_detail.php?id=-100+union+select+1,2,file_priv,4,5,6,7,8+from+mysq l.user+where+user=0x755f6e6577686f72697a6f6e--

никак не получаетса
 
Ответить с цитированием

  #16598  
Старый 12.03.2011, 22:07
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

с чего ты решил что у тебя доступ к ней?

http://www.newhorizons.com.ua/news_detail.php?id=-100+union+select+1,2,3,4,5,6,7,8+from+mysql.user--+
 
Ответить с цитированием

  #16599  
Старый 12.03.2011, 23:48
foozzi
Новичок
Регистрация: 13.04.2010
Сообщений: 0
С нами: 8462565

Репутация: 0
По умолчанию

как узнать полный путь от сервера к сайту ? есть доступ к pma
 
Ответить с цитированием

  #16600  
Старый 12.03.2011, 23:54
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 543
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от foozzi  
как узнать полный путь от сервера к сайту ? есть доступ к pma
почти всегда есть файл phpinfo.php в корневой директории пма (если админ не удалил,то оно там лежит по дефолту)

http://site.com/phpmyadmin/phpinfo.php
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.