HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.12.2009, 20:45
Matnya
Banned
Регистрация: 02.12.2009
Сообщений: 23
Провел на форуме:
48201

Репутация: -55
По умолчанию

Цитата:
Сообщение от DeluxeS  
А кого волнует твоё мнение?))
свали в туман. не тебе был пост.
 
Ответить с цитированием

  #2  
Старый 14.12.2009, 21:34
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

2 Matnya:

Если поймал /proc/self/environ, то это вовсе не значит, что можно залить шелл в текущую папку, что текущая папка доступна на запись. Так что таки бред. Или тебе еще автоматом врайтэйбл проверить? Смешной парень

Последний раз редактировалось Pashkela; 14.12.2009 в 21:43..
 
Ответить с цитированием

  #3  
Старый 15.12.2009, 00:07
Matnya
Banned
Регистрация: 02.12.2009
Сообщений: 23
Провел на форуме:
48201

Репутация: -55
По умолчанию

Цитата:
Сообщение от Pashkela  
2 Matnya:

Если поймал /proc/self/environ, то это вовсе не значит, что можно залить шелл в текущую папку, что текущая папка доступна на запись. Так что таки бред. Или тебе еще автоматом врайтэйбл проверить? Смешной парень
в таком случае, мона сделать тулзу которая выполняет просто произвольный пых код, например команды на серве и т.д. так как юзать вручную в таком случае это чудо-файлег неудобно. или как ты говориш проверка на вритебле. в C# это легко реалтзовать.

кстати никогда не встречал, чтобы при /proc/self/environ
не было прав записи в диру. Обычно на этот файл выставляют такие права на чтение в WEB токо на жопоруко натроенных сервах/хостингах => почему на жопоруко натроенных сервах/хостингах должны быть граммотно выставлены права в папках??????!!!!! так что 99% я прав.

Цитата:
Сообщение от shellz[21h]  
Не стоит обращать внимание на этого клоуна, он себя возомнил кулхацкером

Последний раз редактировалось Matnya; 15.12.2009 в 00:09..
 
Ответить с цитированием

  #4  
Старый 15.12.2009, 07:18
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от Matnya  
в C# это легко реалтзовать.
пиздуй, реализовывай
Цитата:
Сообщение от Matnya  
кстати никогда не встречал, чтобы при /proc/self/environ
не было прав записи в диру. Обычно на этот файл выставляют такие права на чтение в WEB токо на жопоруко натроенных сервах/хостингах => почему на жопоруко натроенных сервах/хостингах должны быть граммотно выставлены права в папках??????!!!!! так что 99% я прав.
обычно на польщовательские папки устанавливает права админ сайта, а не хостинга, не?
и да, масс рутинг страничек васи пупкина решает
 
Ответить с цитированием

  #5  
Старый 14.12.2009, 23:04
shellz[21h]
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
Провел на форуме:
1934122

Репутация: 118
По умолчанию

Не стоит обращать внимание на этого клоуна, он себя возомнил кулхацкером
 
Ответить с цитированием

  #6  
Старый 15.12.2009, 10:19
slesh
Познавший АНТИЧАТ
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


По умолчанию

2 Matnya
Насчет того что энвирон пашет - хз. Частенько попадал на такие места где его нет.
И довольно чаще, те где можно было юзать лог апача. Так что незнаю что ты там ломал всё время, локалхост или домашнюю страничку тёти Клавы.

Да и если админ не криворукий, то на всю вебдиру стоит только чтение, за исключением папки для аплоадов, которая прикрыта htaccess'ом с запретом выполнения скриптов.

>> ты же встётаки масдайщег-кодер <<<
Если основной заработок кодинг, то это еще не значит, что не умею ломать. А вот судя по тебе - ты мультиак забаненного юзверя.
темболее что пишешь сам коряво. Даже на глаз видно что твой скрипт пахать не будет нормально. Будет работать, но не так как хотелось.

$head .= 'User-Agent: <?php fwrite(fopen("shell.php","w+"),"<?php phpinfo(); ?>");?>\r\n';

\r\n не пашет заключенным в апострофы.

Последний раз редактировалось slesh; 15.12.2009 в 10:32..
 
Ответить с цитированием

  #7  
Старый 15.12.2009, 15:35
Matnya
Banned
Регистрация: 02.12.2009
Сообщений: 23
Провел на форуме:
48201

Репутация: -55
По умолчанию

Цитата:
Сообщение от slesh  
2 Matnya
Насчет того что энвирон пашет - хз. Частенько попадал на такие места где его нет.
И довольно чаще, те где можно было юзать лог апача.
да, енвирон - большая редкость. в теме с инклудами токо каждый ~15 инлудит енвирон.

А логи апача сцуки длинные часто.

Ладно всё. ВЫВОД: Прога на оценку 4. но не на 5.

пойду свою писать.
 
Ответить с цитированием

  #8  
Старый 15.12.2009, 12:22
shuba
Постоянный
Регистрация: 22.05.2009
Сообщений: 514
Провел на форуме:
3579051

Репутация: 133


По умолчанию

Matnya , сначала свое сделай...а потом критикуй!
 
Ответить с цитированием

  #9  
Старый 15.12.2009, 12:51
[x26]VOLAND
Постоянный
Регистрация: 07.06.2006
Сообщений: 556
Провел на форуме:
7549607

Репутация: 2702


По умолчанию

Цитата:
Matnya , сначала свое сделай...а потом критикуй!
Критика как раз таки нужна.... Не нужны неадекваты в теме.
 
Ответить с цитированием

  #10  
Старый 15.12.2009, 18:55
slesh
Познавший АНТИЧАТ
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


По умолчанию

2 Matnya кстати, логи апача никто не заставляет целеком грузить. Достаточно закинуть промежуточный шел в лог, и заинклудить лог. Как только появятся данные, так можно закрывать соединение. Один раз тока попался лог на 300 метров который апач не смог подинклудить.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.