HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как можно копировать файл с помощью сплоита ?
  #1  
Старый 16.04.2009, 00:06
Zipper-rus
Познающий
Регистрация: 06.06.2008
Сообщений: 43
С нами: 9436035

Репутация: 9
По умолчанию Как можно копировать файл с помощью сплоита ?

Вообщем юзаю http://milw0rm.com/id.php?id=647 сплоит, на серв норм зашёл а как можно скопировать файл с сервера ко мне на комп, например на серве есть файл manual.txt и я его хочу скопировать ! Возможно ли ?

Последний раз редактировалось Zipper-rus; 16.04.2009 в 00:11..
 
Ответить с цитированием

  #2  
Старый 16.04.2009, 06:07
ghostwizard
Участник форума
Регистрация: 04.12.2005
Сообщений: 202
С нами: 10754840

Репутация: 99
По умолчанию

Можно
ssh: команда scp.
ftp: настраиваем ftp-сервер либо у жертвы либо у себя, потом команда ftp.
email: отправляем от жертвы. команды mail.
telnet: аналогично с ftp.
http: вынос файла в дирикторию доступную по http. либо проверяем есть ли у жертвы клиенты lynx, links, elinks.
IM-клиенты: если есть в наличии у жертвы.

Ну и доки с википедии по выбронному пути в помощь.
+ man <команда>
 
Ответить с цитированием

  #3  
Старый 16.04.2009, 08:24
Sethack
Новичок
Регистрация: 28.01.2009
Сообщений: 1
С нами: 9097374

Репутация: 0
По умолчанию

А .php файл реально скопиравать на комп или скопировать код который содержится в файле? например ,,,,сайт.ru/manual.php. Если это возможно объясните по подробнее как это воплотить в реальность!
 
Ответить с цитированием

  #4  
Старый 16.04.2009, 12:48
Zipper-rus
Познающий
Регистрация: 06.06.2008
Сообщений: 43
С нами: 9436035

Репутация: 9
По умолчанию

Ну значит с помощью сплоита никак ? Ну тогда можно с помощью сплоита залить шелл ??
 
Ответить с цитированием

  #5  
Старый 16.04.2009, 16:51
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами: 10339586

Репутация: 1396


По умолчанию

Во-первых - прочитай про команды той ОС, на которой стоит форум.
Во вторых и третьих:
2.если *nix , то судя по примеру в сплойте, делаешь так r57phpbb2010.pl www.phpbb.com /phpBB/ 239819 "cp manual.php manual.txt" и открываешь в браузере
3. если Win, то r57phpbb2010.pl www.phpbb.com /phpBB/ 239819 "copy manual.php manual.txt"
Это лишь один из вариантов, наиболее простой в понимании для тебя.

2 ТС - открыть файл для просмотра
для *nix: cat file.ext
для Win: type file.ext или more file.ext

2ghostwizard , может ты еще напишешь как ssh поднять и туннелирование в TCP|IP забульбенить? ппц

Разбирайтесь сами кому чего.
 
Ответить с цитированием

  #6  
Старый 16.04.2009, 17:38
4adr0s
Познающий
Регистрация: 14.12.2007
Сообщений: 79
С нами: 9688243

Репутация: 75
По умолчанию

ТС, знаешь ты кто? Ты или болван, или лентяй!

Ты хоть удосужился пробежаться моргалками по тексту сплоита?

Цитата:
################################################## ##########
phpBB <=2.0.10 remote command execution exploit
by RusH security team // www.rst.void.ru
################################################## ##########
usage:
r57phpbb2010.pl [URL] [DIR] [NUM] [CMD]
params:
[URL] - server url e.g. www.phpbb.com
[DIR] - directory where phpBB installed e.g. /phpBB/ or /
[NUM] - number of existing topic
[CMD] - command for execute e.g. ls or "ls -la"
################################################## ##########
Далее, см. предыдущий пост
 
Ответить с цитированием

  #7  
Старый 16.04.2009, 21:31
Zipper-rus
Познающий
Регистрация: 06.06.2008
Сообщений: 43
С нами: 9436035

Репутация: 9
По умолчанию

2 4adr0s >>> и к чему ты свой пост написал ? Я чё написал что немогу запустить сплоит или набрать команду для вывода файлов на серве с их правами ?
 
Ответить с цитированием

  #8  
Старый 16.04.2009, 22:45
4adr0s
Познающий
Регистрация: 14.12.2007
Сообщений: 79
С нами: 9688243

Репутация: 75
По умолчанию

Цитата:
Сообщение от Zipper-rus  
Вообщем юзаю http://milw0rm.com/id.php?id=647 сплоит, на серв норм зашёл а как можно скопировать файл с сервера ко мне на комп, например на серве есть файл manual.txt и я его хочу скопировать ! Возможно ли ?

Цитата:
Сообщение от $n@ke  
Во-первых - прочитай про команды той ОС, на которой стоит форум.
Во вторых и третьих:
2.если *nix , то судя по примеру в сплойте, делаешь так r57phpbb2010.pl www.phpbb.com /phpBB/ 239819 "cp manual.php manual.txt" и открываешь в браузере
3. если Win, то r57phpbb2010.pl www.phpbb.com /phpBB/ 239819 "copy manual.php manual.txt"
Это лишь один из вариантов, наиболее простой в понимании для тебя.

2 ТС - открыть файл для просмотра
для *nix: cat file.ext
для Win: type file.ext или more file.ext

2ghostwizard , может ты еще напишешь как ssh поднять и туннелирование в TCP|IP забульбенить? ппц

Разбирайтесь сами кому чего.
Пока писал свое, за меня уже написали.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Мой ржачный разговор в аське с кем-то вроде как с античата, как я подумал Дрэгги Болталка 21 22.07.2007 12:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.