Mitleser 2.0: Zeilenumbruch in mysql-DB eintragen

Beitrag lesen

Dass das nicht stimmt, weißt Du hoffentlich selber.

Ach so furchtbar viel weiß ich über das Thema nicht. Spätestens bei Chroot-Umgebungen & Co bin ich raus. Nur:

Eine Shell berechtigt nicht unbedingt zur Änderung von Dateirechten oder gar Inhalten von Dateien, die einem nicht gehören.

Jetzt sind wir also in einem Szenario, dass ich auf einem Server mit einer so sauberen Shell(User/Rechten) unterwegs bin, dass ich auf das fragliche Web sowieso keinen Zugriff habe, richtig? Ich kann also eh nur maximal an Sachen rumfummeln, die "mir" gehören, bzw. auf die ich Rechte habe?

Was bringt mir dann der vorige Upload meines bösen Scripts, wenn ich es nicht ausführen kann? Selbst wenn es nicht optimal konfiguriert ist und ich es doch ausführen kann: was soll es denn böses für das Web selbst tun, wenn da wiederum die Rechte sauber sind? Verstehe ich nicht…

Auch um aus einer CHROOT-Umgebung auszubrechen, gibt es die obskursten Techniken.

Das mag sein. Wie gesagt, da bin ich nicht im Thema und verstehe auch den Zusammenhang nicht so Recht.

Und wie man an eingeschränkte Shells auf Hosts kommt, bleibt auch oft ein Mysterium, weil die Beweise anschließend vernichtet sind.

Die Aussage verwirrt mich / verstehe ich nicht. EDIT: Ah, doch, jetzt meine ich Dich zu verstehen. Der Zusammenhang mit der Fragestellung ist mir dennoch unklar.

Ich vermute, Raktenwilli wird sich zum Thema noch äußern.

0 72

Zeilenumbruch in mysql-DB eintragen

Jochen
  • mysql
  • php
  1. 0
    Raketenwilli
    1. 0
      Jochen
      1. 0
        Raketenwilli
        1. 0
          Jochen
          1. 0
            Raketenwilli
            1. 0
              Jochen
              1. 0
                Raketenwilli
          2. 0
            encoder
            1. 0
              Der Martin
        2. 0
          Jochen
  2. 0
    Rolf B
    1. 0
      Jochen
  3. 0
    Mitleser 2.0
    1. 0
      Rolf B
      1. 0
        Sven
        1. 0
          TS
          • java
          • php
          • sql
          1. 0
            Jochen
            1. 0
              TS
              • php
              • sicherheit
              1. 0
                Jochen
                1. 0
                  TS
                  1. 0
                    Jochen
                    1. 0
                      TS
                      1. 0
                        Rolf B
                2. 0
                  Rolf B
                  1. 0
                    TS
                    • apache
                    • php
                    • sicherheit
                    1. -2
                      Mitleser 2.0
                      1. 1
                        Robert
                        1. -2
                          Mitleser 2.0
                          1. 0
                            Raketenwilli
                            1. -2
                              Mitleser 2.0
                              1. 0
                                Raketenwilli
                                1. -2
                                  Mitleser 2.0
                                  1. 1
                                    Raketenwilli
                                    1. -3
                                      Mitleser 2.0
                                      1. 1
                                        Raketenwilli
                                        1. 0
                                          Rolf B
                                          1. 0
                                            Raketenwilli
                                            1. 0
                                              Rolf B
                                              1. 1

                                                Youtube nicht vergessen. (ChatGPT lernt dort ...)

                                                Raketenwilli
                                          2. 0
                                            Mitleser 2.0
                                            1. 0

                                              Bash || Bashing

                                              Raketenwilli
                                              1. 0
                                                Rolf B
                                                1. 0
                                                  TS
                                                2. 0
                                                  Der Martin
                                                3. 0
                                                  Raketenwilli
                                                4. 0
                                                  TS
                                                  1. 0
                                                    Rolf B
                                                    1. 0

                                                      Unix/Linux UMASK

                                                      TS
                                                      • bash-script
                                                      • sicherheit
                                                      • unix
                                                      1. 2
                                                        Raketenwilli
                                                        1. 0
                                                          TS
                                                          1. 0
                                                            Raketenwilli
                                        2. 0
                                          Mitleser 2.0
                                          1. 0
                                            TS
                                            1. 0
                                              Mitleser 2.0
                                              1. -1
                                                Mitleser 2.0
                                                1. 0
                                                  Raketenwilli
                                              2. 1
                                                Rolf B
                                                1. 0
                                                  TS
                                                2. 0
                                                  Mitleser 2.0
                              2. 1
                                Robert
                                1. -2
                                  Mitleser 2.0
                3. 2
                  Robert B.
                  1. 0
                    TS
                    • php
                    • sicherheit
                    • zu diesem forum
                  2. 0
                    TS
            2. 2
              Rolf B
              1. 0
                TS
                • dokumentation
                • projekt
                • sicherheit
              2. 0
                Auge
                1. 0
                  TS
                  • datenbank
                  • mariadb
                  • mysql
                  1. 0

                    Warum fragen und spekulieren?

                    Raketenwilli
                    1. 1
                      Rolf B
                      1. 0
                        TS
                        • menschelei