ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

29.03.2015, 15:35
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
возможно, что там два последовательных запроса. возможно, что это не mysql
|
|
|

29.03.2015, 17:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 69527
Репутация:
5
|
|
Есть вопрос, возможно ли через MySql LOAD FILE посмотреть список файлов в директории?
|
|
|
|

29.03.2015, 17:52
|
|
Новичок
Регистрация: 21.12.2008
Сообщений: 24
Провел на форуме: 485675
Репутация:
10
|
|
Сообщение от sysjuk
sysjuk said:
Есть вопрос, возможно ли через MySql LOAD FILE посмотреть список файлов в директории?
Если ОС сервера FreeBSD.
|
|
|

29.03.2015, 17:58
|
|
Guest
Сообщений: n/a
Провел на форуме: 26437
Репутация:
-2
|
|
Сообщение от sysjuk
sysjuk said:
Есть вопрос, возможно ли через MySql LOAD FILE посмотреть список файлов в директории?
думаю если есть права на LOAD_FILE, залей шелл, дальше по анологии
|
|
|
|

29.03.2015, 17:58
|
|
Guest
Сообщений: n/a
Провел на форуме: 69527
Репутация:
5
|
|
Сообщение от gromoza
gromoza said:
Если ОС сервера FreeBSD.
Беда, с Linux 2.6.32-042stab094.8 #1 SMP Tue Dec 16 20:36:56 MSK 2014 i686 мб еще какие нибудь варианты есть? Файлы то читаются нормально, но нужно знать полный список файлов в каталоге.
Сообщение от teh
teh said:
думаю если есть права на LOAD_FILE, залей шелл, дальше по анологии
Шелл залит, но права нищенские все функции в Disabled.
бэкконект не катит тоже.
|
|
|
|

29.03.2015, 18:12
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме: 371875
Репутация:
137
|
|
Сообщение от sysjuk
sysjuk said:
Шелл залит, но права нищенские все функции в Disabled.
бэкконект не катит тоже.
Используйте обычные функции пхп, для просмотра и редактирования файлов и папок
|
|
|

29.03.2015, 18:17
|
|
Guest
Сообщений: n/a
Провел на форуме: 69527
Репутация:
5
|
|
Сообщение от winstrool
winstrool said:
Используйте обычные функции пхп, для просмотра и редактирования файлов и папок
Попробую более детально описать ситуацию.
Есть сайт залитый шелл но права там нищенские а именно:exec,ini_get_all,parse_ini_file,passt hru,php_uname,popen,proc_open,shell_exec,show_sour ce,system
все активные команды заблокированы.
Есть второй сайт, который работает в локалке(из вне не доступен).
Могу читать конфиг и.т.д этого сайта через mysql load file, но нужно узнать какие именно файлы расположены в директории этого сайта.
Какими способами можно вообще получить такие данные, бэк не катит уже, всю голову переломал, за лучший ответ который поможет прочитать в папке этой файлы 5$ дам)
Забыл упомянуть (48 ( apache ) Group: 513 ( ? )) из папки не выйти права 0751
|
|
|
|

29.03.2015, 18:23
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме: 371875
Репутация:
137
|
|
Сообщение от sysjuk
sysjuk said:
Попробую более детально описать ситуацию.
Есть сайт залитый шелл но права там нищенские а именно:exec,ini_get_all,parse_ini_file,passt hru,php_uname,popen,proc_open,shell_exec,show_sour ce,system
все активные команды заблокированы.
Есть второй сайт, который работает в локалке(из вне не доступен).
Могу читать конфиг и.т.д этого сайта через mysql load file, но нужно узнать какие именно файлы расположены в директории этого сайта.
Какими способами можно вообще получить такие данные, бэк не катит уже, всю голову переломал, за лучший ответ который поможет прочитать в папке этой файлы 5$ дам)
попробую тогда болие корректно изложится, если прова позволяют, то можно " ПОПРОБОВАТЬ" средствами пхп просмотреть, что находится в папке!
|
|
|

29.03.2015, 18:29
|
|
Guest
Сообщений: n/a
Провел на форуме: 69527
Репутация:
5
|
|
Сообщение от winstrool
winstrool said:
попробую тогда болие корректно изложится, если
прова позволяют
, то можно "
ПОПРОБОВАТЬ
"
средствами пхп
просмотреть, что находится в папке!
Хотя ты прав, сейчас попробую, скинь биткоин кошелек в личку, если все пройдет, то 5$ скину.
|
|
|
|

30.03.2015, 20:45
|
|
Guest
Сообщений: n/a
Провел на форуме: 179197
Репутация:
25
|
|
Сообщение от None
http://www.garden4less.co.uk/g4ladmin/login.asp?page=/g4ladmin/admin.asp
garden4less:mango5white
Сообщение от None
http://www.garden4less.co.uk/newadmin/login.asp
barton:aniram
помогите шелл залить)
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|