Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   помощь (https://forum.antichat.xyz/showthread.php?t=457507)

ghost8 05.11.2017 16:31

Есть код

[CODE]
Code:

SooLFaa 05.11.2017 20:28

А где ты тут RCE увидел. Максимум что вижу я это response splitting и тот сомнительный, надо сначала url Закинуть в базу.

crlf 05.11.2017 23:24

Цитата:

Сообщение от SooLFaa
SooLFaa said:

Максимум что вижу я это response splitting

Современный пых этим не страдает, только древние версии. Максимум, Open Redirect,

Цитата:

Сообщение от SooLFaa
SooLFaa said:

и тот сомнительный, надо сначала url Закинуть в базу.

Цитата:

Сообщение от ghost8
ghost8 said:

Может кто посоветовать

Да, давать более информативные названия свои темам!

ghost8 06.11.2017 01:10

епт забыл сказать что до этого было все норм,есть и база и исходники раз уж на то пошло,не надо считать меня глупым,до этого инфа типа `uname -a ` выводилась (backtrick)

Был бы глупый мишка бы не предлогал бы вступить в lvl

crlf 06.11.2017 01:34

Цитата:

Сообщение от ghost8
ghost8 said:

епт забыл сказать что до этого было все норм

Цитата:

Сообщение от ghost8
ghost8 said:

Был бы глупый мишка бы не предлогал бы вступить в lvl

Ну ё моё, всё понятно теперь, с этого надо было начинать. А то, помогите, коды какие-то постишь.

Щас пороюсь, попробую найду в закромах пару зиродейных рце в хидер функции...

ghost8 06.11.2017 02:35

Ну как удачно?!

crlf 06.11.2017 02:59

Вашими молитвами

M_script 06.11.2017 08:10

Цитата:

Сообщение от ghost8
ghost8 said:

Но почему-то не выполняется rce

Потому что в коде ошибка. Вместо "intval($_GET['id'])" должно быть "eval($_GET['id'])"

ghost8 06.11.2017 12:31

До сорри просмотрел,значит код изменили

dooble 06.11.2017 19:35

Стебутся парни.

В этом участке кода нет rce.

Скрипт предложил конкретный бэкдор, по другому этот код не заевалить, но стеб получился жесткий.


Время: 20:25