Size: a a a

2020 September 16

👾0

👾 0x1 in WebPwnChat
killinem
либо /var/www/html
кстати чекнул нет /var/www
источник

k

killinem in WebPwnChat
создать папку .ssh нельзя, если ее нет?
источник

A

Artem in WebPwnChat
а как джаго запущен знаешь?
источник

A

Artem in WebPwnChat
в конфингах юзер бывает
источник

👾0

👾 0x1 in WebPwnChat
killinem
создать папку .ssh нельзя, если ее нет?
ее нет, разве redis позволит ее создать?
источник

👾0

👾 0x1 in WebPwnChat
Artem
а как джаго запущен знаешь?
дебагер есть, но он скрывает все данные важные *
источник

👾0

👾 0x1 in WebPwnChat
запущен через gunicorn
источник

k

killinem in WebPwnChat
Раз файл можно пульнуть, может его можно пульнуть с созданием папки?
источник

👾0

👾 0x1 in WebPwnChat
killinem
Раз файл можно пульнуть, может его можно пульнуть с созданием папки?
я просто не представляю как можно диру создать через косоль редиса
источник

AK

Anton Kirsanov 🐸 in WebPwnChat
крон еще остается
источник

AK

Anton Kirsanov 🐸 in WebPwnChat
источник

👾0

👾 0x1 in WebPwnChat
Anton Kirsanov 🐸
крон еще остается
чекал, crontabs нет...
источник

👾0

👾 0x1 in WebPwnChat
удивительная вещь кстати, юзер user1 к примеру я вижу через дебагер джанги, путь полный
источник

👾0

👾 0x1 in WebPwnChat
но он не сетится в редисе, так как якобы такой диры нет
источник

AK

Anton Kirsanov 🐸 in WebPwnChat
прав нет
источник

👾0

👾 0x1 in WebPwnChat
Anton Kirsanov 🐸
прав нет
но когда я сетил /root мне явно писало что нет прав
источник

AK

Anton Kirsanov 🐸 in WebPwnChat
может и контейнер с джангой, jail, бек на другой машине, вариантов куча
источник

q

q|z in WebPwnChat
там ключ нужно прописать
источник

q

q|z in WebPwnChat
тачка-же старая, райтапов дофига
источник

b

b4sh3r in WebPwnChat
Блэчеры нападают!!!
источник