Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    tar -czf backup.tgz /var/www/site2/www
     
  2. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    Выполнил так:
    tar -czf /var/www/site/www/file1.tgz /var/www/site2/www

    Все такая же ошибка (архив поврежден)
     
  3. x[0]x

    x[0]x Banned

    Joined:
    2 Dec 2008
    Messages:
    31
    Likes Received:
    5
    Reputations:
    -4
    http://www.opennet.ru/man.shtml?topic=tar&russian=0&category=&submit=%F0%CF%CB%C1%DA%C1%D4%D8+man
    в мемориз
     
    #10443 x[0]x, 3 Dec 2009
    Last edited: 3 Dec 2009
  4. DeluxeS

    DeluxeS Member

    Joined:
    1 Aug 2009
    Messages:
    7
    Likes Received:
    81
    Reputations:
    19
    Нужно закачать архив .zip на сайт, где находится шелл - как? Вес его ~30-40 mb. собственно в этом и пробелма
     
  5. [Forest]

    [Forest] New Member

    Joined:
    7 Nov 2009
    Messages:
    15
    Likes Received:
    4
    Reputations:
    0
    расбей на 3-4 части и залей
     
  6. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    проверь достаточно ли свободного места на харде.
    $ df
    например.
     
  7. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    Достаточно места
     
  8. x[0]x

    x[0]x Banned

    Joined:
    2 Dec 2008
    Messages:
    31
    Likes Received:
    5
    Reputations:
    -4
    полю преватные мысли!!
    1- нойти эфтепе пароли :
    2- проверить можешь ли ты вообще писать что в дирру
    3- есть такая тема - называется WGET - несудьба в другое место скачать- а потом вгетом вытянуть? :D
    3.1 чтобы проверить можешь ли ты пользоваться вгетом- дай команду- which wget :eek: 00!!! если видишь что она есть- пегом качать закачаный архиф
    4 Ды я нарег
     
    #10448 x[0]x, 3 Dec 2009
    Last edited: 3 Dec 2009
  9. x[0]x

    x[0]x Banned

    Joined:
    2 Dec 2008
    Messages:
    31
    Likes Received:
    5
    Reputations:
    -4
    у тебя веб шеленг? какой породы? :confused:
     
  10. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    http://forum.antichat.ru/threadnav103155-1-10.html

    (WSO)
     
  11. x[0]x

    x[0]x Banned

    Joined:
    2 Dec 2008
    Messages:
    31
    Likes Received:
    5
    Reputations:
    -4
    одажде быдли загоны- немог сдампить бд.. не конкретно этим шелом.- поставил другой- сдампил (r57 http://rstghc.livejournal.com/1494.html :) r57 вообще как бе правльный шел )
     
    #10451 x[0]x, 3 Dec 2009
    Last edited: 3 Dec 2009
  12. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    Здраствуйте.
    Есть шелл на сайте, сайт 1 на сервере(сервер Windows NT SERVER 5.2 build 3790), есть доступ к бд, бд мускуль5 . Править файлы не могу,могу заливать свои.
    Как получить доступ к серверу?
    Если возможно залить бекдор, то расскажите пожалуйста как,или дайте ссыль?


    Спасибо.
     
  13. x[0]x

    x[0]x Banned

    Joined:
    2 Dec 2008
    Messages:
    31
    Likes Received:
    5
    Reputations:
    -4
    http://milw0rm.com/video/watch.php?id=90
     
  14. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    на то он и блинд шоб не выводить!)
    в скрипте мож вобще не стоять у тебя вывода результатов из базы
    а блиндом мы внедряем логическое условие и смотрим шо будет
     
  15. x[0]x

    x[0]x Banned

    Joined:
    2 Dec 2008
    Messages:
    31
    Likes Received:
    5
    Reputations:
    -4
    http://injection.rulezz.ru/

    квазара почитай, зря он чтоле себе голву ломал :(
     
    #10455 x[0]x, 4 Dec 2009
    Last edited: 4 Dec 2009
  16. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    стоит только заглянуть в багтрак... вот реальный пример с OS CMS
    PHP:
    $postid $_GET['id']; 
    $result mysql_query("SELECT * FROM myblog_posts WHERE title = '$postid'") or die(mysql_error()); 
    while(
    $row mysql_fetch_array$result )) { 
    $member $row['name']; 

     
    2 people like this.
  17. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Strilo4ka, ты же всякие ХУКЕРСКИЕ статьи для НОВЕЧКОВ пишешь, должен уже постичь все основы своего дела
     
  18. x[0]x

    x[0]x Banned

    Joined:
    2 Dec 2008
    Messages:
    31
    Likes Received:
    5
    Reputations:
    -4
    а терь по полочкам:

    1- Есть шелл на сайте

    2- сайт 1 на сервере
    3- сервер Windows NT SERVER 5.2 build 3790
    4- есть доступ к бд
    5- бд мускуль5
    6- Править файлы не могу
    7- могу заливать свои

    вопрос к тебе Ctacok, нахуя ему еще один шел?

    дооо, возможно просто тс невпонятках что такае задний проход :D ))
     
    #10458 x[0]x, 4 Dec 2009
    Last edited: 4 Dec 2009
    1 person likes this.
  19. x[0]x

    x[0]x Banned

    Joined:
    2 Dec 2008
    Messages:
    31
    Likes Received:
    5
    Reputations:
    -4
    это вообще загадка....

    $member = $row['name']; ​
    :D


    епт.... иди на милворм, возьми пример, скачай уязвимую cms поставь на локалку, тести. а тк херли лясы точить?
     
  20. [R]eD

    [R]eD Elder - Старейшина

    Joined:
    1 Aug 2006
    Messages:
    72
    Likes Received:
    1
    Reputations:
    0
    Как можно использовать union select ... если запрос идет в UPDATE?

    Тоесть например
    PHP:
    UPDATE `newsSET `title` = ' _тут не фильтруемая переменная_ ', `date` = '' ...
    thx.
     
Thread Status:
Not open for further replies.