HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #24281  
Старый 29.03.2015, 15:35
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

возможно, что там два последовательных запроса. возможно, что это не mysql
 
Ответить с цитированием

  #24282  
Старый 29.03.2015, 17:18
sysjuk
Guest
Сообщений: n/a
Провел на форуме:
69527

Репутация: 5
По умолчанию

Есть вопрос, возможно ли через MySql LOAD FILE посмотреть список файлов в директории?
 
Ответить с цитированием

  #24283  
Старый 29.03.2015, 17:52
gromoza
Новичок
Регистрация: 21.12.2008
Сообщений: 24
Провел на форуме:
485675

Репутация: 10
По умолчанию

Цитата:
Сообщение от sysjuk  
sysjuk said:
Есть вопрос, возможно ли через MySql LOAD FILE посмотреть список файлов в директории?
Если ОС сервера FreeBSD.
 
Ответить с цитированием

  #24284  
Старый 29.03.2015, 17:58
teh
Guest
Сообщений: n/a
Провел на форуме:
26437

Репутация: -2
По умолчанию

Цитата:
Сообщение от sysjuk  
sysjuk said:
Есть вопрос, возможно ли через MySql LOAD FILE посмотреть список файлов в директории?
думаю если есть права на LOAD_FILE, залей шелл, дальше по анологии
 
Ответить с цитированием

  #24285  
Старый 29.03.2015, 17:58
sysjuk
Guest
Сообщений: n/a
Провел на форуме:
69527

Репутация: 5
По умолчанию

Цитата:
Сообщение от gromoza  
gromoza said:
Если ОС сервера FreeBSD.
Беда, с Linux 2.6.32-042stab094.8 #1 SMP Tue Dec 16 20:36:56 MSK 2014 i686 мб еще какие нибудь варианты есть? Файлы то читаются нормально, но нужно знать полный список файлов в каталоге.

Цитата:
Сообщение от teh  
teh said:
думаю если есть права на LOAD_FILE, залей шелл, дальше по анологии
Шелл залит, но права нищенские все функции в Disabled.

бэкконект не катит тоже.
 
Ответить с цитированием

  #24286  
Старый 29.03.2015, 18:12
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от sysjuk  
sysjuk said:
Шелл залит, но права нищенские все функции в Disabled.
бэкконект не катит тоже.
Используйте обычные функции пхп, для просмотра и редактирования файлов и папок
 
Ответить с цитированием

  #24287  
Старый 29.03.2015, 18:17
sysjuk
Guest
Сообщений: n/a
Провел на форуме:
69527

Репутация: 5
По умолчанию

Цитата:
Сообщение от winstrool  
winstrool said:
Используйте обычные функции пхп, для просмотра и редактирования файлов и папок
Попробую более детально описать ситуацию.

Есть сайт залитый шелл но права там нищенские а именно:exec,ini_get_all,parse_ini_file,passt hru,php_uname,popen,proc_open,shell_exec,show_sour ce,system

все активные команды заблокированы.

Есть второй сайт, который работает в локалке(из вне не доступен).

Могу читать конфиг и.т.д этого сайта через mysql load file, но нужно узнать какие именно файлы расположены в директории этого сайта.

Какими способами можно вообще получить такие данные, бэк не катит уже, всю голову переломал, за лучший ответ который поможет прочитать в папке этой файлы 5$ дам)

Забыл упомянуть (48 ( apache ) Group: 513 ( ? )) из папки не выйти права 0751
 
Ответить с цитированием

  #24288  
Старый 29.03.2015, 18:23
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от sysjuk  
sysjuk said:
Попробую более детально описать ситуацию.
Есть сайт залитый шелл но права там нищенские а именно:exec,ini_get_all,parse_ini_file,passt hru,php_uname,popen,proc_open,shell_exec,show_sour ce,system
все активные команды заблокированы.
Есть второй сайт, который работает в локалке(из вне не доступен).
Могу читать конфиг и.т.д этого сайта через mysql load file, но нужно узнать какие именно файлы расположены в директории этого сайта.
Какими способами можно вообще получить такие данные, бэк не катит уже, всю голову переломал, за лучший ответ который поможет прочитать в папке этой файлы 5$ дам)
попробую тогда болие корректно изложится, если прова позволяют, то можно "ПОПРОБОВАТЬ" средствами пхп просмотреть, что находится в папке!
 
Ответить с цитированием

  #24289  
Старый 29.03.2015, 18:29
sysjuk
Guest
Сообщений: n/a
Провел на форуме:
69527

Репутация: 5
По умолчанию

Цитата:
Сообщение от winstrool  
winstrool said:
попробую тогда болие корректно изложится, если
прова позволяют
, то можно "
ПОПРОБОВАТЬ
"
средствами пхп
просмотреть, что находится в папке!
Хотя ты прав, сейчас попробую, скинь биткоин кошелек в личку, если все пройдет, то 5$ скину.
 
Ответить с цитированием

  #24290  
Старый 30.03.2015, 20:45
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Цитата:
Сообщение от None  
http://www.garden4less.co.uk/g4ladmin/login.asp?page=/g4ladmin/admin.asp
garden4less:mango5white

Цитата:
Сообщение от None  
http://www.garden4less.co.uk/newadmin/login.asp
barton:aniram

помогите шелл залить)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ