HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.01.2016, 18:41
Edward007
Guest
Сообщений: n/a
Провел на форуме:
6208

Репутация: 0
По умолчанию

Всем привет, в общем взломал админку, dle 10.2.

Как можно залить шелл? И вообще можно ли залить в эту версию дле?

Пытался через gif, .htaccess залил, а вот gif с мини-шеллом не заливается, пишет типо того: Invalid file. И пытался в конец мини-шелл пихнуть, всё-равно выдает инвалид филе.

Какие есть ещё способы???
 
Ответить с цитированием

  #2  
Старый 19.04.2016, 00:03
Edward007
Guest
Сообщений: n/a
Провел на форуме:
6208

Репутация: 0
По умолчанию

UP
 
Ответить с цитированием

  #3  
Старый 19.04.2016, 12:19
powerOfthemind
Guest
Сообщений: n/a
Провел на форуме:
9212

Репутация: 1
По умолчанию

Смотря какие у тебя права в админке
 
Ответить с цитированием

  #4  
Старый 19.04.2016, 20:11
Edward007
Guest
Сообщений: n/a
Провел на форуме:
6208

Репутация: 0
По умолчанию

Цитата:
Сообщение от powerOfthemind  
powerOfthemind said:

Смотря какие у тебя права в админке
Администраторы
 
Ответить с цитированием

  #5  
Старый 19.04.2016, 22:01
LETIFERUM
Guest
Сообщений: n/a
Провел на форуме:
13700

Репутация: 0
По умолчанию

давай залью)
 
Ответить с цитированием

  #6  
Старый 19.04.2016, 23:07
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от Edward007  
Edward007 said:

Всем привет, в общем взломал админку, dle 10.2.
Как можно залить шелл? И вообще можно ли залить в эту версию дле?
Пытался через gif, .htaccess залил, а вот gif с мини-шеллом не заливается, пишет типо того: Invalid file. И пытался в конец мини-шелл пихнуть, всё-равно выдает инвалид филе.
Какие есть ещё способы???
Попробуй в картинке, в ее метатегах прописать бегдорчик... а вообще есть еще пару вариантов но палить не буду...
 
Ответить с цитированием

  #7  
Старый 20.04.2016, 00:29
LETIFERUM
Guest
Сообщений: n/a
Провел на форуме:
13700

Репутация: 0
По умолчанию

Цитата:
Сообщение от winstrool  
winstrool said:

Попробуй в картинке, в ее метатегах прописать бегдорчик... а вообще есть еще пару вариантов но палить не буду...
поднлись в личку а)
 
Ответить с цитированием

  #8  
Старый 20.04.2016, 11:21
Edward007
Guest
Сообщений: n/a
Провел на форуме:
6208

Репутация: 0
По умолчанию

Цитата:
Сообщение от winstrool  
winstrool said:

Попробуй в картинке, в ее метатегах прописать бегдорчик... а вообще есть еще пару вариантов но палить не буду...
В картинках не выходит. Пишет Invalid File. Может всё-таки спалишь? Хотя-бы в лс?!)
 
Ответить с цитированием

  #9  
Старый 20.04.2016, 11:31
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Не, посмотрите какой тип файлов вообще прогружается, а затем по байтово заменяйте метатег на бегдор, естественно в .htaccess должна быть прописана интерпретация загружаемого расширения, как php, такой способ может прокатить, если загружаемый фаил не проходит дополнительных обработок.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ