HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7921  
Старый 02.07.2009, 14:12
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Постом выше, WSO, автор шелла тусит тут, так что в случае чего и вопросы будет кому задавать
 
Ответить с цитированием

  #7922  
Старый 02.07.2009, 19:17
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Люди,чем объяснить то,что у одних клиентов одного и того же хостера работает компиль.а у других не то,что не работает,а даже не установлен ?
 
Ответить с цитированием

  #7923  
Старый 02.07.2009, 19:19
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Разные тарифные планы, соответственно разные возможности у каждоно клиента, так было всегда и так будет абсолютно у любого хостера
 
Ответить с цитированием

  #7924  
Старый 02.07.2009, 21:28
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Интересно.А как определить наличие файрволла на FreeBsd/Linux ?Есть какой-нибудь список путей или чего-то подобного ? Другие средства защиты ?

Ещё вопрос: Вот на хостинге определенного юзера есть файлы вида:

m.png 2.5 KB 04.05.2009 21:51:12 20350/120 -rw-r--r--

Но таких групп в /etc/group и нету!А с системных юзеров типо root,daemon,adm и т.д. файлы можно удалять,хотя шелл говорит о том,что прав я таких не имею.Как это объяснить ?Я не нашёл ни одного иденитфикатора (20350 или 120) в файле групповой политики.Так что же,их не существует вовсе? И как они связаны тогда ? Ничего не понимаю...Встречал кто-нибудь что-либо подобное ?

Ещё вопрос: Как сделать так,чтобы при запросе любой папки/файла всё время выдавался ответ 200 ОК. Всегда интересовало,как это у них выходит.

Последний раз редактировалось jokester; 02.07.2009 в 22:50..
 
Ответить с цитированием

  #7925  
Старый 03.07.2009, 00:16
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
С нами: 9095366

Репутация: 298
По умолчанию

что касается FreeBSD и его файрвола (по умолчанию ipfw), можешь посмотреть в /etc/rc.conf на предмет firewall_enable="YES"
в этом же конфиге будет указано где находится скрипт с правилами

Что касается linux систем, то такие скрипты правил находятся: /etc/init.d/
rc.firewall, rc.fw и т.п.

с вторым вопросом.. не сталкивался, нужно смотреть.
по последнему вопросу.. не совсем понял, что имеется ввиду.
 
Ответить с цитированием

  #7926  
Старый 03.07.2009, 00:37
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

ну ты можешь удалять файлы если папка в которой они находятся
либо drwxrwxrwx, либо ты работаешь от юзера который является владельцем этой папкой, либо находишься в группе и права на папку у группы rwx. Если всё так то ты можешь удалять любые файлы, хоть они будут руту принадлежать. Однако если на файлах стоит стики бит +S, удалить такой файл может только его владелец

по последнему: это скорее всего настройки веб-сервера в .htaccess, либо скриптом. Посмотри, вроде в вордпрессе как то реализована эта фича
Вообще это называется soft 404
http://en.wikipedia.org/wiki/404_error

Последний раз редактировалось Spyder; 03.07.2009 в 00:40..
 
Ответить с цитированием

  #7927  
Старый 03.07.2009, 12:11
Zilt0
Новичок
Регистрация: 01.04.2009
Сообщений: 14
С нами: 9005843

Репутация: 10
По умолчанию

Цитата:
Сообщение от Велемир  
m.png 2.5 KB 04.05.2009 21:51:12 20350/120 -rw-r--r--

Но таких групп в /etc/group и нету!А с системных юзеров типо root,daemon,adm и т.д. файлы можно удалять,хотя шелл говорит о том,что прав я таких не имею.Как это объяснить ?Я не нашёл ни одного иденитфикатора (20350 или 120) в файле групповой политики.Так что же,их не существует вовсе? И как они связаны тогда ? Ничего не понимаю...Встречал кто-нибудь что-либо подобное ?
Может быть там симуляция реальной системы внутри подкаталога, т.е. с прогаммой chroot или jail,

see chroot
 
Ответить с цитированием

  #7928  
Старый 03.07.2009, 14:28
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию

Подставляю

-1 union select username,2,3 from my_realmd.account where username=0x416e79626973 limit 1,1--

Не выводит то что в колонке username (именно с where... не выводит почему то)(вывод username поставил для того чтобы убедиться правильно ли where сработал)
В чем дело? Правильный ли у меня запрос? (ах да он у меня ошибки не выдает... то есть where username=... сработал!)
И еще прежде чем вывести кого то из таблицы я решил найти какой нибуть ник (username колонка) и потом по нему вывести через where ---> все равно не получается

Если вместо 0x416e79626973 подставить неверный параметр 00416e79626973 то получается выводит он мне такое:

Unknown column '00416e79626973' in 'where clause'

sql-inj не могу дать так как хочеться самому все сделать (вы просто мне скажите ошибки которые у меня если они есть)
 
Ответить с цитированием

  #7929  
Старый 03.07.2009, 14:46
?maybe
Новичок
Регистрация: 08.06.2009
Сообщений: 4
С нами: 8908255

Репутация: 6
По умолчанию

this
Цитата:
Сообщение от diznt  
limit 1,1--
 
Ответить с цитированием

  #7930  
Старый 03.07.2009, 14:49
\\ChaOs//
Познающий
Регистрация: 26.02.2009
Сообщений: 65
С нами: 9054681

Репутация: 34
По умолчанию

limit не нужен

Код:
-1 union select username,2,3 from account where username=0x416e79626973 --

Последний раз редактировалось \\ChaOs//; 03.07.2009 в 15:05.. Причина: Добавлено сообщение
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...