HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21181  
Старый 14.08.2012, 00:45
Unknown
Guest
Сообщений: n/a
Провел на форуме:
6070

Репутация: 5
По умолчанию

VY_CMa

Не читает, уже все возможные комбинации пробивал и логов и конфигов, нашел только настройки апача, в них указан путь логов, но почему-то не читает по этому пути, это загадка конечно почему.

Zed0x

Как именно это должно выглядеть?

Пробовал так же:

php://filter/convert.base64-encode/resource=/home/httpd/html/site.com/public_html/index.php

Но так же не срабатывает, по каким именно причинам не знаю.

Срабатывают инклюды только с %00

Возможно это как-то связано именно с параметром куки? или разницы нет, что это переменная в урле, что куки?
 
Ответить с цитированием

  #21182  
Старый 14.08.2012, 02:05
Unknown
Guest
Сообщений: n/a
Провел на форуме:
6070

Репутация: 5
По умолчанию

Если так

..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F var%2Fwww%2Fhtml%2Fsite.com%2Findex%2Ephp%00

То так тоже выдает уже выполненный php
 
Ответить с цитированием

  #21183  
Старый 14.08.2012, 02:10
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от Teratex  
Teratex said:
Если так
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F var%2Fwww%2Fhtml%2Fsite.com%2Findex%2Ephp%00
То так тоже выдает уже выполненный php
выдает уже выполненный php, наверное потому что у тебя инклюд а не читалка.

к логам и енвирону вполне вероятно нету прав на чтение.

ищи то на что есть права
 
Ответить с цитированием

  #21184  
Старый 14.08.2012, 02:52
Unknown
Guest
Сообщений: n/a
Провел на форуме:
6070

Репутация: 5
По умолчанию

Expl0ited

Да уже перепробовал все, вот только сессия доступна и FD но в них что-то никак немогу найти то что нужно в логах, они с запозданием туда попадают и почему-то разные извращения с не заносятся.

Но вышло проще, форма заполнения профиля не фильтруется нифига, потому если вставить в имя например и потом проинклюдить сессию, то видно результат выполнения phpinfo()

Теперь я так понимаю мне нужно методом copy залить шелл в tmp, верно? а потом проинклюдить и нормально его разместить в системе....потому как не знаю какие права на запись есть у каких папок
 
Ответить с цитированием

  #21185  
Старый 14.08.2012, 03:03
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от Teratex  
Teratex said:
Expl0ited
Да уже перепробовал все, вот только сессия доступна и FD но в них что-то никак немогу найти то что нужно в логах, они с запозданием туда попадают и почему-то разные извращения с не заносятся.
Но вышло проще, форма заполнения профиля не фильтруется нифига, потому если вставить в имя например и потом проинклюдить сессию, то видно результат выполнения phpinfo()
Теперь я так понимаю мне нужно методом copy залить шелл в tmp, верно? а потом проинклюдить и нормально его разместить в системе....потому как не знаю какие права на запись есть у каких папок
потом из кук инклюдишь /tmp/shell.txt

ищешь диру и ты молодец.

а вообще молодец, сам задал вопрос - сам ответил )

побольше бы таких
 
Ответить с цитированием

  #21186  
Старый 14.08.2012, 03:56
Unknown
Guest
Сообщений: n/a
Провел на форуме:
6070

Репутация: 5
По умолчанию

Теперь другая проблема, шелл то заинклюдил в куки, но везде все надписи сереневым цветом.

User: 48 ( apache ) Group: 48 ( apache )

Cwd: u---------

С таким развитием событий не сталкивался еще, директории никакие не видны, все на запись запрещено, как дальше двигаться?

Хотя читать через и передвигаться вручную с помощью ChangeDir и ReadFile можно, но почему не работает шел в нормальном режиме...
 
Ответить с цитированием

  #21187  
Старый 14.08.2012, 05:03
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

Видимо у Вас Safe_mod, да и права говорят сами за за себя! Попробуй прочитать все возможные папки на чтение, бывали варианты, что можно прочитать соседа, а то и залиться к нему! Пробуйте, в общем!
 
Ответить с цитированием

  #21188  
Старый 14.08.2012, 05:23
Unknown
Guest
Сообщений: n/a
Провел на форуме:
6070

Репутация: 5
По умолчанию

cat1vo

Заливался в разные папки, но все равно так же.

сейф моуд стоит off

Ну да ладно, и руками справился, нашел конфиги вручную, подключился базе, слил в доступную папку и скачал через сам сайт, ибо из шела даже скачать файлы нельзя, ну и потом же таким геморройным путем удалил дампы, через форму и инклюд)
 
Ответить с цитированием

  #21189  
Старый 14.08.2012, 17:04
Unknown
Guest
Сообщений: n/a
Провел на форуме:
6070

Репутация: 5
По умолчанию

Такой вопрос

PHP хранит свои сессии в известных папках, tmp и.т.д

А где хранятся сессии JSESSIONID, если стоит ява и Apache Tomcat?
 
Ответить с цитированием

  #21190  
Старый 15.08.2012, 01:51
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

помогите залить шелл в вордпресс, плагины и теми защищены от записи,

WordPress 2.0.7
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ