ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Веб-уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   Трекер-движок TBDev 2.0 (https://forum.antichat.xyz/showthread.php?t=79705)

Red Virus 15.12.2008 02:31

Цитата:

Сообщение от holden321
подскажите, зайдя на сайт как админ или сисоп я могу изменить файлы движковые или записать новые? хотябы в принципе это возможно или нет?
Sky-Tracker

можно ... залить шел

holden321 15.12.2008 15:01

я понимаю что залить шел, но залить шел админ может ?))

Uname-A 15.12.2008 16:26

Ваще самый лучший способ залить шелл это создать пихапе блок с формочкой загрузки файла Я так и заливал шелл

Elenberg 18.12.2008 00:51

Плизз нид хелп!
на висте х64 неудается запустить скрипт by Qwazar, вместо выполнения просто выдается содержимое файла.
Пхп тот что нужно
Цитата:

PHP 5.2.1 (cli) (built: Feb 7 2007 23:11:26)
Copyright (c) 1997-2007 The PHP Group
Zend Engine v2.2.0, Copyright (c) 1998-2007 Zend Technologies
Если кто занет в чем может быть причина, подскажите плизз. :(

Витян 18.12.2008 01:43

нармальные патсаны юзают vmware с xp sp2 и не знают проблем)

Elenberg 18.12.2008 02:38

vmware с xp sp2 непомог, так же просто выдается содержимое файла(((

OMG!! 18.12.2008 22:57

Qwazar, обьясни пожалуйста, как закрыть эти дыры ( защититься от сплойта.. раскрытия путей и т.д. ) +. ;)

Qwazar 19.12.2008 12:06

На офиц. сайте http://bit-torrent.kiev.ua/ на форуме есть заплатки для этих уязвимостей ;)

_Sniper_ 19.12.2008 16:10

Скажите как залить шелл через блоки? А то почитал всю тему..Ничего не понял.

OMG!! 19.12.2008 16:24

_Sniper_, как как.. легко ) Админка - Блоки - добавить файловый блок. указываешь тип PHP потом в поле тупо вставляешь код шела ( лучше криптованного ). и потом юзаешь по ссылке _http://targetsite/tracker/blocks/shall-block.php или block-shall.php не помню )


Время: 10:31