HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.12.2011, 21:24
1NtR0
Участник форума
Регистрация: 14.04.2007
Сообщений: 197
С нами: 10039659

Репутация: 209
По умолчанию

глючный какой-то мод, сохранил suid, теперь на шелл не заходит:

Query did not return anything
 
Ответить с цитированием

  #2  
Старый 15.12.2011, 23:26
BLurpi^_^
Участник форума
Регистрация: 09.02.2011
Сообщений: 218
С нами: 8029046

Репутация: 9
По умолчанию

Цитата:
Сообщение от 1NtR0  
глючный какой-то мод, сохранил suid, теперь на шелл не заходит:
Query did not return anything
адрес пхп неверно указал
 
Ответить с цитированием

  #3  
Старый 17.12.2011, 23:21
vobbs
Новичок
Регистрация: 13.12.2011
Сообщений: 0
С нами: 7586966

Репутация: 0
По умолчанию

Друзья, объясните дураку смысл не root суидника ?
 
Ответить с цитированием

  #4  
Старый 25.12.2011, 01:06
Osstudio
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
С нами: 7932566

Репутация: 81


По умолчанию

Цитата:
Сообщение от vobbs  
Друзья, объясните дураку смысл не root суидника ?
Говоря на твоём языке - когда запускаешь суидник, (если он правильно настроен и туда закачен..) то ты получаешь рут, например, открываешь консоль, пишешь whoami, а те сервак отвечает www, ты юзаешь суидник, /bin/suid затем смотришь whoami, - root

А суидник без рута просто не нужен, грубо говоря на то и суид - чтобы рута клепать)
 
Ответить с цитированием

  #5  
Старый 25.12.2011, 03:24
edger
Познающий
Регистрация: 09.07.2011
Сообщений: 52
С нами: 7813046

Репутация: 1
По умолчанию

Человеки добрые, подскажите в чём дело:

На ломе прекрасно открывается данный шел из этой темы, только не работают Actions.

Но не открывается вообще шел без модификации этой ( /thread103155-wso.html ) пишет про ошибку:

"Parse error: syntax error, unexpected ')', expecting '(' in лом/wso2.php on line 595
 
Ответить с цитированием

  #6  
Старый 25.12.2011, 03:40
vobbs
Новичок
Регистрация: 13.12.2011
Сообщений: 0
С нами: 7586966

Репутация: 0
По умолчанию

Цитата:
Сообщение от Osstudio  
Говоря на твоём языке - когда запускаешь суидник, (если он правильно настроен и туда закачен..) то ты получаешь рут, например, открываешь консоль, пишешь whoami, а те сервак отвечает www, ты юзаешь суидник, /bin/suid затем смотришь whoami,
- root
А суидник без рута просто не нужен, грубо говоря на то и суид - чтобы рута клепать)
Когда я запускаю суидник он выполняется под владельцем. Но так как я его сам и залил, то никакого рута не получить.
 
Ответить с цитированием

  #7  
Старый 25.12.2011, 03:42
vobbs
Новичок
Регистрация: 13.12.2011
Сообщений: 0
С нами: 7586966

Репутация: 0
По умолчанию

Цитата:
Сообщение от edger  
Человеки добрые, подскажите в чём дело:
На ломе прекрасно открывается данный шел из этой темы, только не работают Actions.
Но не открывается вообще шел без модификации этой ( /thread103155-wso.html ) пишет про ошибку:
"Parse error: syntax error, unexpected ')', expecting '(' in лом/wso2.php on line 595
Стоит скоба там, где ее не должно стоять. А именно в 595 строке. Исправь
 
Ответить с цитированием

  #8  
Старый 25.12.2011, 03:48
edger
Познающий
Регистрация: 09.07.2011
Сообщений: 52
С нами: 7813046

Репутация: 1
По умолчанию

Цитата:
Сообщение от vobbs  
Стоит скоба там, где ее не должно стоять. А именно в 595 строке. Исправь
В том то и дело, что всё в файле норм. Качаю прямо из топика автора, переименовываю, исправляю хеш пароля, заливаю на лом. Больше никаких исправлений не делаю
 
Ответить с цитированием

  #9  
Старый 25.12.2011, 22:44
Osstudio
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
С нами: 7932566

Репутация: 81


По умолчанию

Цитата:
Сообщение от vobbs  
Когда я запускаю суидник он выполняется под владельцем. Но так как я его сам и залил, то никакого рута не получить.
Простым смертным юзерам, www к примеру, не залить суидник в /bin/ т.к эта папка запрещена на запись, и нужно для начала сплойтом рутануть сервак, из под консоли (или сделать права), копирнуть суидник в /bin/ и затем запускать его чтобы получить рут, то есть чтобы не юзать каждый раз сплоит...
 
Ответить с цитированием

  #10  
Старый 26.12.2011, 22:32
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от vobbs  
Когда я запускаю суидник он выполняется под владельцем. Но так как я его сам и залил, то никакого рута не получить.
Так ты что хочешь то? Именно чтоб суидник работал под нужным тебе юзверем(ftp например), а не под веб-сервером? В таком случае нужно в коде суидника прописать uid и guid юзверя, а не рута(0). Можно еще настроить php как cgi/fcgi - тогда все скрипты будут работать от того же юзера, что и владелец файлов(обычно тот же, что и ftp и ssh твоего аккаунта).
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.