HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.12.2010, 08:39
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8373596

Репутация: 0
По умолчанию

Закинул шелл в папку images захожу и не вижу ни одного файла,хотя там с десяток должно быть,права конечно все обрезанны, но видеть то я должен.
 
Ответить с цитированием

  #2  
Старый 28.12.2010, 14:15
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от valyka80  
Закинул шелл в папку
images
захожу и не вижу ни одного файла,хотя там с десяток должно быть,права конечно все обрезанны, но видеть то я должен.
не факт, в disabled_functions смотри какие функции запрещены

не раз такое было, сначало грузи мини шелл, пойми что там творится
 
Ответить с цитированием

  #3  
Старый 28.12.2010, 14:19
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами: 10339586

Репутация: 1396


По умолчанию

попробуй scandir()
 
Ответить с цитированием

  #4  
Старый 28.12.2010, 18:06
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8373596

Репутация: 0
По умолчанию

вот что я мог узнать

Safe-Mode: ON (secure)

Disabled PHP Functions: NONE


а почему, если я закинул его через админку значит права на запись стоят (а может я его закинул и он прочухал и сразу все по закрывал ,потому что второй раз закинуть я не смог, но и этот шелл он не удалил,хотя шелл ххх.php)
 
Ответить с цитированием

  #5  
Старый 28.12.2010, 18:07
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8373596

Репутация: 0
По умолчанию

Цитата:
Сообщение от $n@ke  
попробуй scandir()
scandir()

нет прав
 
Ответить с цитированием

  #6  
Старый 05.01.2011, 16:02
Avalon.
Новичок
Регистрация: 02.01.2011
Сообщений: 5
С нами: 8083766

Репутация: 0
По умолчанию

Есть ли что нибудь на:

Software: Apache/2.2.9 (Debian) PHP/5.2.6-1+lenny9 with Suhosin-Patch mod_ssl/2.2.9 OpenSSL/0.9.8g. PHP/5.2.6-1+lenny9

uname -a: Linux 2.6.26-2-amd64 #1 SMP Thu Sep 16 15:56:38 UTC 2010 x86_64
 
Ответить с цитированием

  #7  
Старый 05.01.2011, 20:44
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8373596

Репутация: 0
По умолчанию

Цитата:
Сообщение от Avalon.  
Есть ли что нибудь на:
Software: Apache/2.2.9 (Debian) PHP/5.2.6-1+lenny9 with Suhosin-Patch mod_ssl/2.2.9 OpenSSL/0.9.8g. PHP/5.2.6-1+lenny9
uname -a: Linux 2.6.26-2-amd64 #1 SMP Thu Sep 16 15:56:38 UTC 2010 x86_64
Попробуй этот

http://seclists.org/fulldisclosure/2010/Dec/85

а здесь почитай как дырку патчем открыть

http://www.linux.org.ru/forum/talks/5339764
 
Ответить с цитированием

  #8  
Старый 05.01.2011, 21:11
Avalon.
Новичок
Регистрация: 02.01.2011
Сообщений: 5
С нами: 8083766

Репутация: 0
По умолчанию

залил сплоит, скомпилил, запустил - в ответ получаю:
[*] Resolving kernel addresses...

[+] Resolved econet_ioctl to 0xffffffffa022719b

[+] Resolved econet_ops to 0xffffffffa02281c0

[*] Failed to resolve kernel symbols. - это значит что уязвимость прикрыта?

Есть ли какие нить др варианты?
 
Ответить с цитированием

  #9  
Старый 05.01.2011, 22:24
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8373596

Репутация: 0
По умолчанию

Цитата:
Сообщение от Avalon.  
залил сплоит, скомпилил, запустил - в ответ получаю:[*] Resolving kernel addresses...
[+] Resolved econet_ioctl to 0xffffffffa022719b
[+] Resolved econet_ops to 0xffffffffa02281c0
[*] Failed to resolve kernel symbols.
- это значит что уязвимость прикрыта?
Есть ли какие нить др варианты?
может этот

http://sota.gen.nz/compat2/robert_you_suck.c
 
Ответить с цитированием

  #10  
Старый 05.01.2011, 22:38
Avalon.
Новичок
Регистрация: 02.01.2011
Сообщений: 5
С нами: 8083766

Репутация: 0
По умолчанию

я как раз этот эксплоит и пробовал.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...