HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #24281  
Старый 29.03.2015, 15:35
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

возможно, что там два последовательных запроса. возможно, что это не mysql
 
Ответить с цитированием

  #24282  
Старый 29.03.2015, 17:18
sysjuk
Участник форума
Регистрация: 05.01.2012
Сообщений: 204
С нами: 7553846

Репутация: 5
По умолчанию

Есть вопрос, возможно ли через MySql LOAD FILE посмотреть список файлов в директории?
 
Ответить с цитированием

  #24283  
Старый 29.03.2015, 17:52
gromoza
Новичок
Регистрация: 21.12.2008
Сообщений: 24
С нами: 9151094

Репутация: 10
По умолчанию

Цитата:
Сообщение от sysjuk  
Есть вопрос, возможно ли через MySql LOAD FILE посмотреть список файлов в директории?
Если ОС сервера FreeBSD.
 
Ответить с цитированием

  #24284  
Старый 29.03.2015, 17:58
teh
Познающий
Регистрация: 02.12.2010
Сообщений: 79
С нами: 8128406

Репутация: -2
По умолчанию

Цитата:
Сообщение от sysjuk  
Есть вопрос, возможно ли через MySql LOAD FILE посмотреть список файлов в директории?
думаю если есть права на LOAD_FILE, залей шелл, дальше по анологии
 
Ответить с цитированием

  #24285  
Старый 29.03.2015, 17:58
sysjuk
Участник форума
Регистрация: 05.01.2012
Сообщений: 204
С нами: 7553846

Репутация: 5
По умолчанию

Цитата:
Сообщение от gromoza  
Если ОС сервера FreeBSD.
Беда, с Linux 2.6.32-042stab094.8 #1 SMP Tue Dec 16 20:36:56 MSK 2014 i686 мб еще какие нибудь варианты есть? Файлы то читаются нормально, но нужно знать полный список файлов в каталоге.

Цитата:
Сообщение от teh  
думаю если есть права на LOAD_FILE, залей шелл, дальше по анологии
Шелл залит, но права нищенские все функции в Disabled.

бэкконект не катит тоже.
 
Ответить с цитированием

  #24286  
Старый 29.03.2015, 18:12
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от sysjuk  
Шелл залит, но права нищенские все функции в Disabled.
бэкконект не катит тоже.
Используйте обычные функции пхп, для просмотра и редактирования файлов и папок
 
Ответить с цитированием

  #24287  
Старый 29.03.2015, 18:17
sysjuk
Участник форума
Регистрация: 05.01.2012
Сообщений: 204
С нами: 7553846

Репутация: 5
По умолчанию

Цитата:
Сообщение от winstrool  
Используйте обычные функции пхп, для просмотра и редактирования файлов и папок
Попробую более детально описать ситуацию.

Есть сайт залитый шелл но права там нищенские а именно:exec,ini_get_all,parse_ini_file,passt hru,php_uname,popen,proc_open,shell_exec,show_sour ce,system

все активные команды заблокированы.

Есть второй сайт, который работает в локалке(из вне не доступен).

Могу читать конфиг и.т.д этого сайта через mysql load file, но нужно узнать какие именно файлы расположены в директории этого сайта.

Какими способами можно вообще получить такие данные, бэк не катит уже, всю голову переломал, за лучший ответ который поможет прочитать в папке этой файлы 5$ дам)

Забыл упомянуть (48 ( apache ) Group: 513 ( ? )) из папки не выйти права 0751
 
Ответить с цитированием

  #24288  
Старый 29.03.2015, 18:23
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от sysjuk  
Попробую более детально описать ситуацию.
Есть сайт залитый шелл но права там нищенские а именно:exec,ini_get_all,parse_ini_file,passt hru,php_uname,popen,proc_open,shell_exec,show_sour ce,system
все активные команды заблокированы.
Есть второй сайт, который работает в локалке(из вне не доступен).
Могу читать конфиг и.т.д этого сайта через mysql load file, но нужно узнать какие именно файлы расположены в директории этого сайта.
Какими способами можно вообще получить такие данные, бэк не катит уже, всю голову переломал, за лучший ответ который поможет прочитать в папке этой файлы 5$ дам)
попробую тогда болие корректно изложится, если прова позволяют, то можно "ПОПРОБОВАТЬ" средствами пхп просмотреть, что находится в папке!
 
Ответить с цитированием

  #24289  
Старый 29.03.2015, 18:29
sysjuk
Участник форума
Регистрация: 05.01.2012
Сообщений: 204
С нами: 7553846

Репутация: 5
По умолчанию

Цитата:
Сообщение от winstrool  
попробую тогда болие корректно изложится, если
прова позволяют
, то можно "
ПОПРОБОВАТЬ
"
средствами пхп
просмотреть, что находится в папке!
Хотя ты прав, сейчас попробую, скинь биткоин кошелек в личку, если все пройдет, то 5$ скину.
 
Ответить с цитированием

  #24290  
Старый 30.03.2015, 20:45
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
С нами: 8258006

Репутация: 25


По умолчанию

Цитата:
Сообщение от None  
http://www.garden4less.co.uk/g4ladmin/login.asp?page=/g4ladmin/admin.asp
garden4less:mango5white

Цитата:
Сообщение от None  
http://www.garden4less.co.uk/newadmin/login.asp
barton:aniram

помогите шелл залить)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.