ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
|
Результаты опроса: Вам помогло?
|
|
Да
|
  
|
14 |
30.43% |
|
Нет, но интерестно
|
  
|
9 |
19.57% |
|
Это уже известно, но спс
|
  
|
10 |
21.74% |
|
Ниче не понял...
|
  
|
13 |
28.26% |
 |
|

14.01.2010, 22:59
|
|
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме: 273923
Репутация:
47
|
|
Шелл на DLE [Статья]
Решил отписать статью со всеми мне известными способами заливки и исполнения шеллов в движке DataLife Engine
Некоторые способы работают на одном или ином движке, некоторые на всех.
Если не получилось так, то пробуйте иначе.
Начну я со способов с доступом к админке.
Первый способ!
Идём в настройки системы - выбираем настройки по загрузке файлов (ищите там где картинки сверху настроек и ниже меню админки) и вписываем в строку разрешенных файлов для загрузки php.
Сохраняем.
Дальше идём в добавление новости, заливаем шелл. И вставляем в новость слово типа [attachment.....] берём его в теги [img][attachment][/img]
Нажимаем кнопку "Предварительный просмотр" и видим адресс шелла.
Второй способ!
Идём в админку - шаблоны - и вставляем в main.tpl к примеру
{include "shell"}
Идём на сайт и быстро делаем свои дела.
Или же если есть доступ в login.tpl
Вставляем код шелла прямо в него.
Третий способ может использоват и с админкой и с правами журналиста.
Сейчас популярен мод автозагрузки картинок на сайт.
И на 30% сайтов стоит старая версия мода, в которой нет проверки формата.
Т.е. мод работает так:
Все файлы/картинки что в тегах [img][/img] и находятся на стороннем домене автоматом идут на сервер.
В старой версии, хватает сделать так:
[img]адресс шелла[/img] и добавить новость.
Дальше идём в новость и смотрим адресс шелла.
Ну и наверно последний способ, сам по себе не связан с багами .
Идёте в whois сервис. Пробиваете dns сервера желаемого сайта.
Обычно это
ns1.hosting.ru
Идём на *hosting.ru и узнаем аську какого нить стороннего саппорта.
Стучим ему, даём 10$ и получаем шелл 
ЗЫ я так нашёл 30 хостингов с таким саппортом.
50% сайтов...
Вспомню способы, добавлю тут
Кому помогло, не откажусь от «+»!
P.S.Модеры , эта тема нужна чтобы в теме с багами dle по 100 раз не спрашивали о заливке шелла!
|
|
|

15.01.2010, 02:23
|
|
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме: 273923
Репутация:
47
|
|
Если вы хотите убить dle сайт.
делаем это с 5 дедов на которых стоит программа sprut ddos
большинство хостингов блокируют сайт за нагрузку.
а сам дле дает приличный вес.
|
|
|

15.01.2010, 08:33
|
|
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме: 1535319
Репутация:
-16
|
|
а в дле с статусом радактор мойно залить шелл ??
|
|
|

15.01.2010, 11:37
|
|
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме: 273923
Репутация:
47
|
|
Да. смотри 1 пост. там где о моде с автозаливкой
|
|
|

15.01.2010, 12:06
|
|
[bald man]
Регистрация: 13.07.2009
Сообщений: 623
Провел на форуме: 4490909
Репутация:
1167
|
|
ты опять за старое
|
|
|

15.01.2010, 13:41
|
|
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме: 273923
Репутация:
47
|
|
Сорь, там в 1 посте ошибка.
инклуд вот такой:
{include file="shell"}
|
|
|

15.01.2010, 13:42
|
|
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме: 273923
Репутация:
47
|
|
Сообщение от .antibiotic.
ты опять за старое
Зы чтото не нравится - не читай.
в теме о дле, раз 50 о шеллах спросили.
|
|
|

15.01.2010, 13:48
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
Статья ***ня.
|
|
|

15.01.2010, 13:49
|
|
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме: 13166814
Репутация:
3876
|
|
Сообщение от In.Exploit
Сорь, там в 1 посте ошибка.
инклуд вот такой:
{include file="shell"}
а что такое "shell"? Покажи готовый пример для использования.
|
|
|

15.01.2010, 13:57
|
|
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме: 273923
Репутация:
47
|
|
заливаете шелл, идем на него.
видим что открыть шелл нам запрещает добрый htaccess.
эту проблемму решаем инклудом.
{include file="uploads/images..shell.php"}
вставляем эту строку в шаблон через админку.
идём в шелл через сайт, удаляем htaccess и потом удаляем инклуд.
теперь нам не мешает хтассесс в директории шелла. т.е. мы используем инклуд для импорта шелла в код main чтобы удалить мешающий нам хтассесс
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|