HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.02.2015, 04:18
mazaxaka
Участник форума
Регистрация: 16.02.2008
Сообщений: 177
С нами: 9597253

Репутация: 82
По умолчанию

Цитата:
Сообщение от kingbeef  
в /tmp льется?
нет. таже ошибка, перепробовал уже все пути. читается все, файл прив Y ,доступ рут, но не куда записать не могу, пути раскрыл .. не пойму что за беда такая
 
Ответить с цитированием

  #2  
Старый 11.02.2015, 05:52
gromoza
Новичок
Регистрация: 21.12.2008
Сообщений: 24
С нами: 9151094

Репутация: 10
По умолчанию

Цитата:
Сообщение от mazaxaka  
нет. таже ошибка, перепробовал уже все пути. читается все, файл прив Y ,доступ рут, но не куда записать не могу, пути раскрыл .. не пойму что за беда такая
Скорее всего при конфигурации не задана tmp директория. Ничего не поделать.
 
Ответить с цитированием

  #3  
Старый 11.02.2015, 06:19
mazaxaka
Участник форума
Регистрация: 16.02.2008
Сообщений: 177
С нами: 9597253

Репутация: 82
По умолчанию

Цитата:
Сообщение от gromoza  
Скорее всего при конфигурации не задана tmp директория. Ничего не поделать.
я наверное чегото не понимаю, а причем тут tmp , когда я пробую литься в другие дериктории
 
Ответить с цитированием

  #4  
Старый 11.02.2015, 06:56
gromoza
Новичок
Регистрация: 21.12.2008
Сообщений: 24
С нами: 9151094

Репутация: 10
По умолчанию

Цитата:
Сообщение от mazaxaka  
я наверное чегото не понимаю, а причем тут tmp , когда я пробую литься в другие дериктории
http://www.cyberciti.biz/faq/mysqld-innodb-error-unable-to-create-temporary-file/

Файлы же льются не прямо в директорию(host ->dir), а host -> tmp ->dir.
 
Ответить с цитированием

  #5  
Старый 11.02.2015, 07:40
5maks5
Постоянный
Регистрация: 29.08.2010
Сообщений: 448
С нами: 8265206

Репутация: 40
По умолчанию

Цитата:
Сообщение от mazaxaka  
нет. таже ошибка, перепробовал уже все пути. читается все, файл прив Y ,доступ рут, но не куда записать не могу, пути раскрыл .. не пойму что за беда такая
Если доступ есть на чтение файлов и к базе, то может лучше ковырять в сторону админской учетки форума\сайта?
 
Ответить с цитированием

  #6  
Старый 11.02.2015, 07:59
mazaxaka
Участник форума
Регистрация: 16.02.2008
Сообщений: 177
С нами: 9597253

Репутация: 82
По умолчанию

Цитата:
Сообщение от 5maks5  
Если доступ есть на чтение файлов и к базе, то может лучше ковырять в сторону админской учетки форума\сайта?
писал выше. админка заблочена на ип... в том то и проблема
 
Ответить с цитированием

  #7  
Старый 11.02.2015, 11:16
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от mazaxaka  
писал выше. админка заблочена на ип... в том то и проблема
покажите файл /wp-admin/.htaccess

папки в /wp-content/ все попробовали? соседей искали? что за ОС на сервере? что в файле wp-config.php написано? httpd.conf посмотрели?
 
Ответить с цитированием

  #8  
Старый 11.02.2015, 11:16
blacksuccess
Новичок
Регистрация: 12.01.2012
Сообщений: 0
С нами: 7543766

Репутация: 0
По умолчанию

На сайте имеется скрипт, в котором не фильтруется $_POST.

Такой код:

if (isset($_POST["name"]))

{

echo $_POST["name"];

exit();

}

Можно ли через это залить шелл?
 
Ответить с цитированием

  #9  
Старый 11.02.2015, 11:59
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами: 7343606

Репутация: 652


По умолчанию

Цитата:
Сообщение от blacksuccess  
На сайте имеется скрипт, в котором не фильтруется $_POST.
Такой код:
if (isset($_POST["name"]))
{
echo $_POST["name"];
exit();
}
Можно ли через это залить шелл?
Вероятно, например, если вы поднимете свои права в системе с помощью XSS, а затем появится возможность выполнять произвольный код.

Вообще, http://php.net/manual/ru/function.echo.php
 
Ответить с цитированием

  #10  
Старый 11.02.2015, 14:04
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
С нами: 9650336

Репутация: 662
По умолчанию

Кто поможет раскрутить, дам 4 wmz, оч надо)

http://www.kunst-forum.ch/suchresultate/?tx_artbase%5Baction%5D=performSearch&tx_artbase%5 Bcontroller%5D=Search&cHash=d57aa66360d76c68d7dc4a 736c29512a&tx_artbase%5Bsearchfield%5D=Craig

ЗЫ интересные символы, когда ошибка появляется и пропадает "?" "Э"
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 5 (пользователей: 0 , гостей: 5)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.