Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. massovka

    massovka Member

    Joined:
    5 Apr 2009
    Messages:
    71
    Likes Received:
    7
    Reputations:
    -1
    Я посмотрел всю базу! ничего про ftp нет! Просто у мне отуда нужно скачать папку 2гига когда пытаюсь ее в sheel открыть виснеть! Может как-то можно поднять свои права в shell?

    Юзаю nsT View v2.1
     
  2. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    Так если шелл есть, в чем проблема? Поднимай права и вперед с песней...
     
  3. massovka

    massovka Member

    Joined:
    5 Apr 2009
    Messages:
    71
    Likes Received:
    7
    Reputations:
    -1
    Ну шел только на чтение! А так как поднять права я новичек! Так что если подскажите буду рад
     
  4. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    Сожми папку коммандой
    tar -czvf file.tar.gz /полный/путь/к/папке/
    Выполняй эту комманду из папки, доступной для записи.
    И качай архив file.tar.gz.Сожмётся нормально.
    По поводу поднятия прав-я тебе в пм написал.
     
  5. massovka

    massovka Member

    Joined:
    5 Apr 2009
    Messages:
    71
    Likes Received:
    7
    Reputations:
    -1
    Спасибо ща попробую сделать!
     
  6. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    Если не получится скачать через шелл, просто укажи путь к созданному архиву в адресной строке браузера, вместо адреса шелла.
     
  7. massovka

    massovka Member

    Joined:
    5 Apr 2009
    Messages:
    71
    Likes Received:
    7
    Reputations:
    -1
    Все получилось спасибо
     
  8. massovka

    massovka Member

    Joined:
    5 Apr 2009
    Messages:
    71
    Likes Received:
    7
    Reputations:
    -1
    Добрый вечер! Кто знает как получить root на сервере

    FreeBSD 6.2-RELEASE
    /usr/bin/gcc
    id=1004(apache) gid=1003(apache) groups=1003(apache)

    есть shell и такая инфа
     
    1 person likes this.
  9. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    http://www.securitylab.ru/poc/extra/370448.php
     
  10. massovka

    massovka Member

    Joined:
    5 Apr 2009
    Messages:
    71
    Likes Received:
    7
    Reputations:
    -1
    там же вроди написанно что подверсию FreeBSD 7.0 и как мне запустить его есть sell на сервере! я просто начинающий в этом деле
     
  11. Killer-App

    Killer-App New Member

    Joined:
    11 Nov 2005
    Messages:
    15
    Likes Received:
    1
    Reputations:
    0
    На сайте Geometria.ru(http://stav.geometria.ru/index.php?show=user&user=280106&action=topic) Увидел такую ошибку:
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'order by id desc' at line 1
    Можно ли как нибудь это использовать. В SQL не разбираюсь, вот хотелось бы на конкретном примере начать (так сказать HOWTO проведите, куда копать и что можно сделать используя данную ошибку)
     
    1 person likes this.
  12. Kraneg

    Kraneg Elder - Старейшина

    Joined:
    30 Aug 2008
    Messages:
    107
    Likes Received:
    97
    Reputations:
    21
    Killer-App, эта ошибка вызвана не вами, соответственно влиять на запрос вы не можете... =\ тут инъекта не будет =)
    А почитать про SQL-inj можно:
    тут
    или
    тут

    mailbrush, человек же написал что у него FreeBSD 6.2-RELEASE зачем давать эксплоит который для FreeBSD >= 7.0 local kernel root exploit =)?

    massovka, это скорее всего не порутаешь... хотя может быть я чего то не знаю...
     
  13. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    Killer-App
    Или не парься,вот раскрученная мною скуля,там все написано.
     
    1 person likes this.
  14. massovka

    massovka Member

    Joined:
    5 Apr 2009
    Messages:
    71
    Likes Received:
    7
    Reputations:
    -1
    Товарищи ну кто мне поможет ;) ;) ;) ;)
     
  15. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    massovka,
    http://www.google.ru/search?q=FreeBSD+6.2-RELEASE++local+root+exploit

    http://www.google.ru/search?q=%EF%EE%EB%F3%F7%E5%ED%E8%E5+root+freebsd
     
  16. massovka

    massovka Member

    Joined:
    5 Apr 2009
    Messages:
    71
    Likes Received:
    7
    Reputations:
    -1
    ответ


    Так я искал и так понял что под 6.2 ничего нет :rolleyes: :rolleyes:
     
  17. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    Хватит уже тупить! Пробуй под другие версии 6.x
     
    1 person likes this.
  18. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    5+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_S CHEMA.COLUMNS+WHERE+TABLE_NAME='users')--
    0_о
    5+or+1=(SELECT+TOP+1+COLUMN_NAME+FROM+INFORMATION_S CHEMA.COLUMNS+WHERE+TABLE_NAME='users')--

    мда, по-моему пора предупреждать за глупые ответы на скорую руку (ph1l1ster, mailbrush, DrAssault) и вопросы, причина которым невнимательность (Byrger)
     
    #6518 [Raz0r], 11 Apr 2009
    Last edited: 11 Apr 2009
    1 person likes this.
  19. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    Ответы возможно и на скорую руку, но никак не глупые...
     
    1 person likes this.
  20. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    непонятка с XSS
    ---------------------
    решил на досуге почитать что это такое.
    Прочитал статью чуть выше. Нашел в сети левый сайтик, проверил у него поля ввода аватары на "><script>alert('XSS')</script>, окошко вылетло, радости полные штаны. Сразуже решил удостовериться, попросил знагомого зайти знакомого по сылке (на которой у меня по прежнему вылетает это окошко), знакомый перешл сказал нече нету. Я попросил скинуть код страницы, сделал поиск по XSS, нашел свой скрипт, но он был он был такой
    &lt;script&gt;alert('МЮ ЯЮИРЕ НАМЮПСФЕМЮ XSS СЪГБХЛНЯРЭ')&lt;/script&gt;
    открыл у себя этуже страницу (опять вылетало окошко) посматрел код страницы у меня было написано так как и предпологалось
    <script>alert('на сайте обнаружена XSS уязвимость')</script>"

    собсно вопрос, а почему у меня нефильтруеться а у других фильтруеться ?

    также делал проферку фильтра, на спец знаки, тут он и у меня отфильтровал нормально " и <> и еще чета.

    Так почемуж у меня все равно экошко скрипта вылазиет непонятно
     
Thread Status:
Not open for further replies.