HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 27.01.2016, 14:15
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от private_static  
private_static said:

а если udf создать и через неё выполнить rm? по идее же с правами мускула будет
Возможно, ткните носом пожалуйста на пример или инфу. Тогда получается что майдамин в веб-шелл превращается?
 
Ответить с цитированием

  #12  
Старый 27.01.2016, 14:35
private_static
Guest
Сообщений: n/a
Провел на форуме:
25535

Репутация: 22
По умолчанию

Цитата:
Сообщение от blackbox  
blackbox said:

Возможно, ткните носом пожалуйста на пример или инфу. Тогда получается что майдамин в веб-шелл превращается?
/threads/324318/
 
Ответить с цитированием

  #13  
Старый 27.01.2016, 14:52
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от private_static  
private_static said:

а если udf создать и через неё выполнить rm? по идее же с правами мускула будет
Мне кажется UDF такая редкость что можно заносить в красную книгу.
 
Ответить с цитированием

  #14  
Старый 27.01.2016, 15:33
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от private_static  
private_static said:

/threads/324318/
Cпасибо, сейчас гляну

Цитата:
Сообщение от BabaDook  
BabaDook said:

Мне кажется UDF такая редкость что можно заносить в красную книгу.
В смысле редкость? Это же вроде фича такая, там особых никаких условий, кроме прав не нужно.
 
Ответить с цитированием

  #15  
Старый 27.01.2016, 16:03
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от blackbox  
blackbox said:

Cпасибо, сейчас гляну
В смысле редкость? Это же вроде фича такая, там особых никаких условий, кроме прав не нужно.
При условии что там есть эта библиотека , нужная. А вот в её установки могут быть и проблемы как раз. Я пока не встречал где я бы мог применить УДФ.
 
Ответить с цитированием

  #16  
Старый 27.01.2016, 22:38
H@rd
Guest
Сообщений: n/a
Провел на форуме:
10388

Репутация: 1
По умолчанию

su mysql?
 
Ответить с цитированием

  #17  
Старый 28.01.2016, 00:14
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Цитата:
Сообщение от blackbox  
blackbox said:

Прав не хватает же, они пользователю mysql принадлежат ведь?
Смотря где создается файл. Если в /tmp, где стоит +t, или например в /etc/mysql то нельзя. А если в www директории в папке с правами на запись - то можно.

Цитата:
Сообщение от BabaDook  
BabaDook said:

При условии что там есть эта библиотека , нужная. А вот в её установки могут быть и проблемы как раз. Я пока не встречал где я бы мог применить УДФ.
Да нет, везде ставится.
 
Ответить с цитированием

  #18  
Старый 28.01.2016, 16:38
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от XAMEHA  
XAMEHA said:

Смотря где создается файл. Если в /tmp, где стоит +t, или например в /etc/mysql то нельзя. А если в www директории в папке с правами на запись - то можно.
Да нет, везде ставится.
не встречал такие, всегда одна и та же пакость, нету этот библиотеке, нет возможности её установить. Встречный вопрос, можно мускулу указать по какому пути брать именно это библиотеку?
 
Ответить с цитированием

  #19  
Старый 29.01.2016, 10:54
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от blackbox  
blackbox said:

Каким образом это можно осуществить?
вопрос! а каким образом вы залились? если папка не разшарина?

P.S:

если в папке от текущего юзера выполняется php то можете подняться на каталог выше, если там права соответствуют, делайте копию папки, удаляете ту папку где файл от mysql, возвращаете копию папки с файлами уже от текущего пользователя, и делайте что хотите, очень удобный метод когда нужно подправить какой нить шаблон, темплеет и не хватает прав, делается все копией и заменой...
 
Ответить с цитированием

  #20  
Старый 29.01.2016, 11:15
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от winstrool  
winstrool said:

вопрос! а каким образом вы залились? если папка не разшарина?
P.S:
если в папке от текущего юзера выполняется php то можете подняться на каталог выше, если там права соответствуют, делайте копию папки, удаляете ту папку где файл от mysql, возвращаете копию папки с файлами уже от текущего пользователя, и делайте что хотите, очень удобный метод когда нужно подправить какой нить шаблон, темплеет и не хватает прав, делается все копией и заменой...
Через include залился, во временный каталог начинку записал. А вот с копией папки - разве не палевно будет что владелец каталога другой? Или можно ему владельца самому поменять?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ