ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

17.02.2015, 14:06
|
|
Новичок
Регистрация: 03.08.2009
Сообщений: 23
Провел на форуме: 189651
Репутация:
-5
|
|
Добрый день!
Есть доступ к сайт через phpmyadmin пользователь root, File_priv=Y
Знаю полный путь до сайта, пытаюсь залить файл - на что мне отвечает что фигу тебе, нет доступа. В папку /tmp/ заливается без особых проблем
Подскажите пожалуйста, как залиться на сайт?
- перебрал наверное все возможные папки
- админки нету на сайте, этот вариант не катит
|
|
|

17.02.2015, 14:10
|
|
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
Провел на форуме: 132418
Репутация:
652
|
|
Сообщение от Evil_Genius
Добрый день!
Есть доступ к сайт через phpmyadmin пользователь root, File_priv=Y
Знаю полный путь до сайта, пытаюсь залить файл - на что мне отвечает что фигу тебе, нет доступа. В папку /tmp/ заливается без особых проблем
Подскажите пожалуйста, как залиться на сайт?
- перебрал наверное все возможные папки
- админки нету на сайте, этот вариант не катит
1. Значит не нашел еще ТУ самую, которая запишет.
2. Какая операционная система?
3. Какие порты открыты? (могут висеть различные веб-панели, службы, ssh etc)
|
|
|

17.02.2015, 17:12
|
|
Новичок
Регистрация: 03.08.2009
Сообщений: 23
Провел на форуме: 189651
Репутация:
-5
|
|
Сообщение от YaBtr
1. Значит не нашел еще ТУ самую, которая запишет.
2. Какая операционная система?
3. Какие порты открыты? (могут висеть различные веб-панели, службы, ssh etc)
1) пхпинфо под рукой - не мог промазать с директорией
2) Linux u20883 2.6.32-5-686 #1 SMP Tue Mar 8 21:36:00 UTC 2011 i686
3) насчет портов не вкурсе, не занимался таким
Больше думается что на всем сайте права другого пользователя и я поэтому не могу залится от рута mysql
|
|
|

17.02.2015, 17:21
|
|
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
Провел на форуме: 132418
Репутация:
652
|
|
Сообщение от Evil_Genius
1) пхпинфо под рукой - не мог промазать с директорией
2) Linux u20883 2.6.32-5-686 #1 SMP Tue Mar 8 21:36:00 UTC 2011 i686
3) насчет портов не вкурсе, не занимался таким
Больше думается что на всем сайте права другого пользователя и я поэтому не могу залится от рута mysql
1. Блин, если phpinfo достоверный и шелл не льется в корень сайта, то есть и другие папки, типа site/tmp, /images, /man, /uploads etc.
3. Открою Вам одну маленькую полезность сканирования портов: БЫВАЮТ!!! случаи,например, что по ssh можно подключиться по датааксесс от phpmyadmin'а (очень редко). Так что позанимайтесь на досуге
|
|
|

17.02.2015, 17:25
|
|
Новичок
Регистрация: 03.08.2009
Сообщений: 23
Провел на форуме: 189651
Репутация:
-5
|
|
Сообщение от YaBtr
1. Блин, если phpinfo достоверный и шелл не льется в корень сайта, то есть и другие папки, типа site/tmp, /images, /man, /uploads etc.
3. Открою Вам одну маленькую полезность сканирования портов: БЫВАЮТ!!! случаи,например, что по ssh можно подключиться по датааксесс от phpmyadmin'а (очень редко). Так что позанимайтесь на досуге
1) вот какрас я и говорю всё подобные папки site/tmp, /images, /man я перебрал никуда не хочет литься кроме папки /tmp/
2) почитаю про порты, тут я не копал еще
|
|
|

17.02.2015, 18:15
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
посмотрите соседей и поищите раскрытие путей, возможно кто-нибудь хостится у этого же пользователя, или есть права на запись к другим пользователям. или может где-нибудь найдете lfi, тогда будет возможность проинклудить из /tmp.
поддомены?
|
|
|

17.02.2015, 18:18
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме: 3363660
Репутация:
1148
|
|
Сообщение от Evil_Genius
Добрый день!
Есть доступ к сайт через phpmyadmin пользователь root, File_priv=Y
Знаю полный путь до сайта, пытаюсь залить файл - на что мне отвечает что фигу тебе, нет доступа. В папку /tmp/ заливается без особых проблем
Подскажите пожалуйста, как залиться на сайт?
- перебрал наверное все возможные папки
- админки нету на сайте, этот вариант не катит
почитайте сорцы и посмотрите папки, возможно есть вритабельная
|
|
|

25.02.2015, 23:56
|
|
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
Провел на форуме: 182660
Репутация:
324
|
|
Дай пма в лс попробую залить.
|
|
|

26.02.2015, 01:37
|
|
Постоянный
Регистрация: 29.08.2010
Сообщений: 448
Провел на форуме: 168184
Репутация:
40
|
|
Сообщение от Strilo4ka
почитайте сорцы и посмотрите папки, возможно есть вритабельная
Жирный плюс, самый верный совет.
Из своего опыта что подскажу: на крупных ресурсах папки со статикой (js,css), шаблоны, кэш папки.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|