Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 February 17

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Типо аналог /var/www/html
источник

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
Антон Павлович Чехов
Работает эта команда
👍
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Спасибо!
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
Типа того
источник

JD

John Doe in DCG#7812 DEFCON-RUSSIA
От заказчика зависит
источник

JD

John Doe in DCG#7812 DEFCON-RUSSIA
Я всегда сплойтил и создавал файлы в доказательство
источник

JD

John Doe in DCG#7812 DEFCON-RUSSIA
В перс данные не лез, да и бумага о неразглашении всегда актуальна
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
John Doe
Я всегда сплойтил и создавал файлы в доказательство
Вообще не назовешь "вектором"
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Рано я радовалс
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
[18:27:15] [INFO] testing if current user is DBA
[18:27:15] [WARNING] functionality requested probably does not work because the current session user is not a database administrat
or. You can try to use option '--dbms-cred' to execute statements as a DBA user if you were able to extract and crack a DBA passwo
rd by any mean
[18:27:15] [INFO] checking if xp_cmdshell extended procedure is available, please wait..
xp_cmdshell extended procedure does not seem to be available. Do you want sqlmap to try to re-enable it? [Y/n] y
[18:27:38] [WARNING] xp_cmdshell re-enabling failed
[18:27:38] [INFO] creating xp_cmdshell with sp_OACreate
[18:27:39] [WARNING] xp_cmdshell creation failed, probably because sp_OACreate is disabled
[18:27:39] [CRITICAL] unable to proceed without xp_cmdshell
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
походу прав нет
источник

RT

Rikki Tikki in DCG#7812 DEFCON-RUSSIA
Я не читал выше, у тебя учётка то есть для mysql?
источник

RT

Rikki Tikki in DCG#7812 DEFCON-RUSSIA
Насколько я помню xp_cmdshell работает только с  логином и паролем
источник

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
Rikki Tikki
Я не читал выше, у тебя учётка то есть для mysql?
Речь о mssql, в мускуле нет такого. Работает без авторизации, потому что через sqli
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Товарищи
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
FreeBSD
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
httpd.conf
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
ServerName www.server.ru
DocumentRoot "/usr/local/www/apache22/data"
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
обсалютный путь до "мира" будет какой
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
есть например точно знаю на сайте есть image.jpg
источник