HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #24101  
Старый 11.02.2015, 04:00
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от mazaxaka  
mazaxaka said:
сайт на вп, есть рут бд, file_priv Y , админка заблочена по ип, прочитать файлы могу, а вот заливка при файл прив не работает, путь раскрыл. перепробовал все папки вп
выдет ерор 13 cant create\write
в /tmp льется?
 
Ответить с цитированием

  #24102  
Старый 11.02.2015, 04:18
mazaxaka
Участник форума
Регистрация: 16.02.2008
Сообщений: 177
Провел на форуме:
883446

Репутация: 82
По умолчанию

Цитата:
Сообщение от kingbeef  
kingbeef said:
в /tmp льется?
нет. таже ошибка, перепробовал уже все пути. читается все, файл прив Y ,доступ рут, но не куда записать не могу, пути раскрыл .. не пойму что за беда такая
 
Ответить с цитированием

  #24103  
Старый 11.02.2015, 05:52
gromoza
Новичок
Регистрация: 21.12.2008
Сообщений: 24
Провел на форуме:
485675

Репутация: 10
По умолчанию

Цитата:
Сообщение от mazaxaka  
mazaxaka said:
нет. таже ошибка, перепробовал уже все пути. читается все, файл прив Y ,доступ рут, но не куда записать не могу, пути раскрыл .. не пойму что за беда такая
Скорее всего при конфигурации не задана tmp директория. Ничего не поделать.
 
Ответить с цитированием

  #24104  
Старый 11.02.2015, 06:19
mazaxaka
Участник форума
Регистрация: 16.02.2008
Сообщений: 177
Провел на форуме:
883446

Репутация: 82
По умолчанию

Цитата:
Сообщение от gromoza  
gromoza said:
Скорее всего при конфигурации не задана tmp директория. Ничего не поделать.
я наверное чегото не понимаю, а причем тут tmp , когда я пробую литься в другие дериктории
 
Ответить с цитированием

  #24105  
Старый 11.02.2015, 06:56
gromoza
Новичок
Регистрация: 21.12.2008
Сообщений: 24
Провел на форуме:
485675

Репутация: 10
По умолчанию

Цитата:
Сообщение от mazaxaka  
mazaxaka said:
я наверное чегото не понимаю, а причем тут tmp , когда я пробую литься в другие дериктории
http://www.cyberciti.biz/faq/mysqld-innodb-error-unable-to-create-temporary-file/

Файлы же льются не прямо в директорию(host ->dir), а host -> tmp ->dir.
 
Ответить с цитированием

  #24106  
Старый 11.02.2015, 07:40
5maks5
Guest
Сообщений: n/a
Провел на форуме:
168184

Репутация: 40
По умолчанию

Цитата:
Сообщение от mazaxaka  
mazaxaka said:
нет. таже ошибка, перепробовал уже все пути. читается все, файл прив Y ,доступ рут, но не куда записать не могу, пути раскрыл .. не пойму что за беда такая
Если доступ есть на чтение файлов и к базе, то может лучше ковырять в сторону админской учетки форума\сайта?
 
Ответить с цитированием

  #24107  
Старый 11.02.2015, 07:59
mazaxaka
Участник форума
Регистрация: 16.02.2008
Сообщений: 177
Провел на форуме:
883446

Репутация: 82
По умолчанию

Цитата:
Сообщение от 5maks5  
5maks5 said:
Если доступ есть на чтение файлов и к базе, то может лучше ковырять в сторону админской учетки форума\сайта?
писал выше. админка заблочена на ип... в том то и проблема
 
Ответить с цитированием

  #24108  
Старый 11.02.2015, 11:16
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от mazaxaka  
mazaxaka said:
писал выше. админка заблочена на ип... в том то и проблема
покажите файл /wp-admin/.htaccess

папки в /wp-content/ все попробовали? соседей искали? что за ОС на сервере? что в файле wp-config.php написано? httpd.conf посмотрели?
 
Ответить с цитированием

  #24109  
Старый 11.02.2015, 11:16
blacksuccess
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

На сайте имеется скрипт, в котором не фильтруется $_POST.

Такой код:

if (isset($_POST["name"]))

{

echo $_POST["name"];

exit();

}

Можно ли через это залить шелл?
 
Ответить с цитированием

  #24110  
Старый 11.02.2015, 11:59
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

Цитата:
Сообщение от blacksuccess  
blacksuccess said:
На сайте имеется скрипт, в котором не фильтруется $_POST.
Такой код:
if (isset($_POST["name"]))
{
echo $_POST["name"];
exit();
}
Можно ли через это залить шелл?
Вероятно, например, если вы поднимете свои права в системе с помощью XSS, а затем появится возможность выполнять произвольный код.

Вообще, http://php.net/manual/ru/function.echo.php
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ