HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 11.08.2015, 14:42
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от yarbabin  

изучите, для начала, статью:
https://rdot.org/forum/showthread.php?t=124
СПАСИБО
 
Ответить с цитированием

  #12  
Старый 12.08.2015, 17:34
comstream
Познающий
Регистрация: 11.08.2015
Сообщений: 35
Провел на форуме:
10697

Репутация: 0
По умолчанию

Содержимое сайта на сервере находится не в дефолтной директории. А также на смотреть права на запись.
 
Ответить с цитированием

  #13  
Старый 12.08.2015, 20:32
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

Цитата:
Сообщение от Octavian  

В ютубе смотрел видео по заливке шелла через скулмап но мне при заливке появляется ето
what do you want to use for writable directory?
[1] common location(s) '/var/www/' (default)
[2] custom location(s)
[3] custom directory list file
[4] brute force search
пробовал гуглить там по английском непонятно
вот видео
Привет ,вообщем сначала узнавай права --is-dba если тру то есть права,если false то нету ,

Дальше тебе надо знать полный путь до директории на запись,обычн ов этом помогает раскрытие путей если найдешь

Перевод по пунктам

Где находится директория с правами на запись?

[1] текущая локация '/var/www/' (default) - это часто не прокатывает

[2] своя локация указать вручную -вот ту если есть раскртие путей то сам пишешь куда заливаться

[3] свой список директорий в файле

[4] попробовать сбрутить -иногда прокатывает
 
Ответить с цитированием

  #14  
Старый 12.08.2015, 22:37
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от grimnir  

Привет ,вообщем сначала узнавай права --is-dba если тру то есть права,если false то нету ,
Дальше тебе надо знать полный путь до директории на запись,обычн ов этом помогает раскрытие путей если найдешь
Перевод по пунктам
Где находится директория с правами на запись?
[1] текущая локация '/var/www/' (default) - это часто не прокатывает
[2] своя локация указать вручную -вот ту если есть раскртие путей то сам пишешь куда заливаться
[3] свой список директорий в файле
[4] попробовать сбрутить -иногда прокатывает
ооо спасиба проверил а там фалсе, а что означяет етот фалс и тру обясни чтоб я понял )
 
Ответить с цитированием

  #15  
Старый 12.08.2015, 22:43
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

Цитата:
Сообщение от Octavian  

ооо спасиба проверил а там фалсе, а что означяет етот фалс и тру обясни чтоб я понял )
True означает что текущий пользователь имеет права админа на операции с базой,чтение запись и тд, ну а фолс -что это не админ.

is-dba = IS DataBase Admin?
 
Ответить с цитированием

  #16  
Старый 12.08.2015, 22:46
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от grimnir  

True означает что текущий пользователь имеет права админа на операции с базой,чтение запись и тд, ну а фолс -что это не админ.
is-dba = IS DataBase Admin?
спасибо
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.