ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #8701  
Старый 27.08.2009, 00:20
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Цитата:
Сообщение от Byrger  
Сделал запрос в ту маштнку такого вида

Мне выдался passwd как с помошью него можно на сервер залезть?

Пытался через Pytty подключится но сказал типо сервер недоступен...даже не спросил логин
думаю ни как , тебе нужен не passwd а shadow файл , но shadow файл тебе не открыть , так как у него права тока руута
 

  #8702  
Старый 27.08.2009, 00:23
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
тебе нужен не passwd а shadow файл , но shadow файл тебе не открыть , так как у него права тока руута
т.е. вы реально думаете, что открыв и прочитав /etc/shadow вы будете владеть сервером?
 

  #8703  
Старый 27.08.2009, 00:27
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Цитата:
Сообщение от Pashkela  
т.е. вы реально думаете, что открыв и прочитав /etc/shadow вы будете владеть сервером?
ну я не сказал про владельца сайта, а просто сказал ему что он ищет пассы не в том файле , и скажи пожалуйста Pashkela что же за пассы там хранятся
 

  #8704  
Старый 27.08.2009, 00:27
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Да не смог открыть, а что можно попробовать сделать?
Просто очень нужно слить пару файлов.
 

  #8705  
Старый 27.08.2009, 00:29
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Цитата:
Сообщение от Byrger  
Да не смог открыть, а что можно попробовать сделать?
Просто очень нужно слить пару файлов.

ну раз у тебя пашет load_file то не пробовал проверить file_priv и лить шелл через into outfile?
 

  #8706  
Старый 27.08.2009, 00:30
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от HAXTA4OK  
ну раз у тебя пашет load_file то не пробовал проверить file_priv и лить шелл через into outfile?
А смысл лить шелл?
Как я его потом запущу если на сервере нет апача?
 

  #8707  
Старый 27.08.2009, 00:33
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

на сколько я понимаю апач тут не при чем у тебя же идет запрос к БД а не к апачу или ПО которое ты там написал,

ЗЫ проще попробовать а потом спросить
 

  #8708  
Старый 27.08.2009, 00:35
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от HAXTA4OK  
ну я не сказал про владельца сайта, а просто сказал ему что он ищет пассы не в том файле , и скажи пожалуйста Pashkela что же за пассы там хранятся
Не парьтесь, залейте для начала шелл, дальше по обстановке и в связи с осознанием полученной информации

Плюс если у вас LFI или читалка - это даёт гораздо большие возможности, чем просто даже сразу (допустим) прочитать /etc/shadow

Хотя бывает и такое

Цитата:
Как я его потом запущу если на сервере нет апача?
забавно. Правда, забавно. Ну тогда сушить вёсла, наверное
 

  #8709  
Старый 27.08.2009, 00:38
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
Сообщение от Pashkela  
т.е. вы реально думаете, что открыв и прочитав /etc/shadow вы будете владеть сервером?
ч0 не? просвети нас, великий хакер!
 

  #8710  
Старый 27.08.2009, 00:51
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

2 BlackSun:

Ну если пароль расшифруешь, то да, о Генианельнейший из Гениев

http://s40.radikal.ru/i087/0905/8e/a0bb203ffe39.jpg

ыыыыыыы

PS: бывают такие LFI, что /etc/shadow можно прочитать, но это не значит, что вы сможете залить хотя бы даже ВЕБ-ШЕЛЛ

Последний раз редактировалось Pashkela; 27.08.2009 в 01:05..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ