HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.04.2016, 00:53
Voinmraka
Guest
Сообщений: n/a
Провел на форуме:
8952

Репутация: 0
По умолчанию

Вообщем ситуация такая есть сайт на нем phpMyadmin 2.11.11.3 есть логин и пасс обычно юзера не рута, привилегий создавать базы нету, также забыли удалить scripts/setup.php но в конфигах нет никакой инфы, предлагают создать новый сервер, также есть 2 базы одна information_schema вторая WordPress, но на сайте он уже не стоит давным давно, нужно залить шелл, но пока не пойму как это сделать, буду благодарен за любую помощь.
 
Ответить с цитированием

  #2  
Старый 26.04.2016, 03:23
Voinmraka
Guest
Сообщений: n/a
Провел на форуме:
8952

Репутация: 0
По умолчанию

Также могу выполнять запросы вида LOAD DATA LOCAL INFILE уже вытащил /etc/hosts с помощью этого раскрыл пути всех сайтов на сервере, на сайте есть админка и есть файлы .htaccess .htconfig .htpasswd и если первый могу засунуть в таблицу и прочитать, то на остальных 2 стоит cmod который не дает это сделать, также прочитал /proc/self/cmdline хотел узнать путь до конфигурации апач, но там тоже ничего особо интересного, есть идеи у кого?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ