ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

11.12.2010, 16:17
|
|
Новичок
Регистрация: 25.08.2009
Сообщений: 0
Провел на форуме: 15030
Репутация:
0
|
|
Привет Всем. есть ли возможность, имея доступ к админке, залить шелл в дле 8,2?
|
|
|

18.12.2010, 00:14
|
|
Новичок
Регистрация: 14.11.2009
Сообщений: 2
Провел на форуме: 7499
Репутация:
0
|
|
Подскажите пожалуйста, где можно почитать/посмотреть о юзании LFI на FreeBSD? Так как вариант с /proc/self/environ тут не прокатывает.
|
|
|

18.12.2010, 02:01
|
|
Guest
Сообщений: n/a
Провел на форуме: 2741
Репутация:
0
|
|
Сообщение от Chest3r
Chest3r said:
Подскажите пожалуйста, где можно почитать/посмотреть о юзании LFI на FreeBSD? Так как вариант с /proc/self/environ тут не прокатывает.
во фряхе есть такая особенность, диры можно читать как афйлы
|
|
|
|

19.12.2010, 20:38
|
|
Новичок
Регистрация: 14.11.2009
Сообщений: 2
Провел на форуме: 7499
Репутация:
0
|
|
Сообщение от CyberRat
CyberRat said:
во фряхе есть такая особенность, диры можно читать как афйлы
Не подскажешь как? Я поискал по этой теме, но ничего не нашел. Прошу участников форума подсказать, существуют ли еще какие-то варианты применения LFI во FreeBSD и что из этого можно получить, чисто спортивный интерес. Я решил посмотреть по путям указанными в этой теме, но так как столько вручную не переберешь, применил сканер LFI by GlaDiaT0R, но это также не дало результата, посмотрев код увидел, что "Vulnerable" срабатывает только если в ответе содержиться /root:x/ то бишь при чтении файла /etc/passwd, но ведь строки root:x в логах не бывает, посмотрев содержимое своих разных логов, добавил еще в код сканера строки /time/, /GET/, /error/ и еще пришлось добавить нулл-байт ко всем путям, так как у меня отображается только с ним. К сожалению и это тоже не помогло, уж не знаю, тут либо пути не подошли, либо доступа нет. Вариантов уже не осталось... Хелп!
|
|
|

28.12.2010, 22:01
|
|
Новичок
Регистрация: 14.11.2009
Сообщений: 2
Провел на форуме: 7499
Репутация:
0
|
|
Я все еще продолжаю мурыжить этот сайтец. Есть вопрос. )
Файлы нормально читаются, ссылка в виде - http://site.com/?xx=../../../../../../../etc/passwd
При попытке чтения листинга директории - http://site.com/?xx=../../../../../../../etc/ вываливается вот такая муть -- ������ЂењШ������� ����
/var/log/ - ������Ђ»ЎьF
/tmp/ - ������Ђo¤ьF������� ���������������� ���������������� �����������x����@ �����eaccelerator������� ���������������� ��������������Ђ� ���@������passenger.1074�� ���������������� ���������������� Ђ����@������passenger.1177 ���������������� ���������������� ��Ђ����@������passenge r.41534�������������� ���������������� ����Ђ����@������pas senger.41536������������ ���������������� �����Ђ����@����� passenger.41546����������� ���������������� �������Ђ����@��� ��passenger.41548��������� ���������������� ���������Ђ����@�� ����passenger.41560������� ���������������� ����������Ђ����@ �����passenger.41562������ ���������������� ������������й‚�� �@������passenger.36286��� ���������������� ��������������v‚ ���@������passenger.30625� ���������������� ���������������� –‚����@������passenger.31 126��������������� ���������������� ��„‚����@������pass enger.306
Что это такое? Что еще можно вытятнуть из локального инклуда в БСД ?
|
|
|

31.12.2010, 12:30
|
|
Guest
Сообщений: n/a
Провел на форуме: 9578
Репутация:
0
|
|
Доброго времени суток. Всех с наступающим!
Подскажите, пожалуйста, как залить шел на PHP-Nuke, имея доступ к админ. панели?!
Благодарю.
|
|
|
|

31.12.2010, 13:13
|
|
Guest
Сообщений: n/a
Провел на форуме: 2741
Репутация:
0
|
|
Chest3r залей картинку с пхп кодом, её и инклюдь
|
|
|
|

02.01.2011, 21:19
|
|
Новичок
Регистрация: 11.09.2007
Сообщений: 3
Провел на форуме: 60935
Репутация:
0
|
|
Здравствуйте. Меня интересует такой вопрос. Как можно просканировать сайт на порт MySQL или на саму PhpMyAdmin как найти? ибо стандартные
Myadmin
myphpadmin
phpmyadmin
не работает ! Заранее спасибо!
|
|
|

02.01.2011, 22:10
|
|
Guest
Сообщений: n/a
Провел на форуме: 73674
Репутация:
16
|
|
Сообщение от None
Как можно просканировать сайт на порт MySQL
Кэпую: сканером портов. Только не сайт сканируют, а сервер.
|
|
|
|

02.01.2011, 22:45
|
|
Новичок
Регистрация: 11.09.2007
Сообщений: 3
Провел на форуме: 60935
Репутация:
0
|
|
Сообщение от DesCent
DesCent said:
Кэпую: сканером портов. Только не сайт сканируют, а сервер.
А точнее можете сказать какая лучше программа?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|