HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.04.2015, 00:19
fcsm666
Новичок
Регистрация: 16.10.2012
Сообщений: 13
Провел на форуме:
4486

Репутация: 0
По умолчанию

1. вопрос залил шелл всо

папки в под каталоге просматривать не могу и заходить тоже пишет -

File manager

Can't open this folder!

Юзаю поиск через консоль, показывает все пути, ищет файлы, но открывать или переходить в ту или иную дидекторию не может.

Вопрос, как залить шеллы в другие подкаталоги и что можно сделать какие варианты, может через консоль wget как то залить шелл куда то можно?

2. вопрос №2

Залил шелл в картинке, на поддомен.

Прямой путь к картинке есть, но естественно браузер не открывает ее, показывает как битую картинку.

На локал хосте пробовал, если в чпу файлике написать:

чпу AddType application/x-httpd-php .gif

то естественно картинка откроется как шелл

Вообщем как картинку с шеллом открыть в браузере и исполнить шелл.

ps картинка заливается на hesk

в подкаталоге домена есть 2 шелл но доступа от туда к тому подкаталогу нет.

пути есть.
 
Ответить с цитированием

  #2  
Старый 07.04.2015, 00:39
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме:
290351

Репутация: 173


По умолчанию

Вопрос к ТС №1

что такое под каталог в твоём понимание? и какая у тебя консоль, откуда она взялась? как вариант не может переходить, нет прав!

Твой вопрос номер 2

залить htaccess с разрешением исполнять картинки как php файл
 
Ответить с цитированием

  #3  
Старый 07.04.2015, 01:26
fcsm666
Новичок
Регистрация: 16.10.2012
Сообщений: 13
Провел на форуме:
4486

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  

Вопрос к ТС №1
что такое под каталог в твоём понимание? и какая у тебя консоль, откуда она взялась? как вариант не может переходить, нет прав!
Твой вопрос номер 2
залить htaccess с разрешением исполнять картинки как php файл
Вопрос 1

скажем путь до шелла /var/www/root/user123/www/shell.php

через консоль я вижу

/var/www/root/user1/www/ содержимое

/var/www/root/user2/www/ где какой конфиг лежит

/var/www/root/user3/www/ итд

но выйти дальше www или зайти в другую из дидекторий не могу.

а в консоле cd не работает

htaccess нет вариантов залить
 
Ответить с цитированием

  #4  
Старый 07.04.2015, 02:12
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме:
290351

Репутация: 173


По умолчанию

Цитата:
Сообщение от fcsm666  

скажем путь до шелла
/var/www/root/user123/www/s
hell.php
через консоль я вижу
/var/www/root/user1/www/
содержимое
/var/www/root/user2/www/
где какой конфиг лежит
/var/www/root/user3/www/
итд
Что ты сказал? повтори свои команды через консоль сюда!

покажи нам свой код бэкдора или шелла сюда
 
Ответить с цитированием

  #5  
Старый 07.04.2015, 02:26
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

вывод phpinfo покажи
 
Ответить с цитированием

  #6  
Старый 07.04.2015, 03:05
5maks5
Постоянный
Регистрация: 29.08.2010
Сообщений: 448
Провел на форуме:
168184

Репутация: 40
По умолчанию

Небольшой tips'n'tricks.

Сделай бэкконект и лазей, где тебе душе угодно.

Ну и если версия php позволяет - то есть гулялки, обходящие openbase_dir
 
Ответить с цитированием

  #7  
Старый 07.04.2015, 04:25
fcsm666
Новичок
Регистрация: 16.10.2012
Сообщений: 13
Провел на форуме:
4486

Репутация: 0
По умолчанию

Цитата:
Сообщение от 5maks5  

Небольшой tips'n'tricks.
Сделай бэкконект и лазей, где тебе душе угодно.
Ну и если версия php позволяет - то есть гулялки, обходящие openbase_dir
по подробней можно?

Интересно

Узнал не работает у меня, не коннектится, порт пробовал стандартный, порт 80 так же и остальные не коннектит
 
Ответить с цитированием

  #8  
Старый 07.04.2015, 04:27
fcsm666
Новичок
Регистрация: 16.10.2012
Сообщений: 13
Провел на форуме:
4486

Репутация: 0
По умолчанию

Вопрос срочно ребят, короче суть такая, мне нужно что то что бы я поставил на хост и там появилась адресная строка.

После я вбил туда любой сайт и он открылся, как бы я юзал под айпишником этого хоста.

суть - обход привязки по ип которая стоит в одном из сервисов, точно не скажу покачто

Нашел решение тут
 
Ответить с цитированием

  #9  
Старый 07.04.2015, 04:32
fcsm666
Новичок
Регистрация: 16.10.2012
Сообщений: 13
Провел на форуме:
4486

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  

Что ты сказал? повтори свои команды через консоль сюда!
покажи нам свой код бэкдора или шелла сюда
wso 2.4
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.