HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.03.2010, 00:17
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


По умолчанию

Pashkela спасибо большое.
Но я имел ввиду, чтобы шелл уже был залит на сайт

А твой скрипт насколько я понял - это и есть веб-шелл, который нужно заливать, после чего получаешь управление над сервером? Правильно?
 
Ответить с цитированием

  #2  
Старый 26.03.2010, 00:18
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Pashkela на соседнем сайте есть папки где запись разрешена, попробуй туда залить, или тамже через админку дле... лень там копатся (:
Код:
http://www.autonarod.ru/admin.php
autonarod:churka1
 
Ответить с цитированием

  #3  
Старый 26.03.2010, 00:30
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

Цитата:
Сообщение от warlok  
Pashkela на соседнем сайте есть папки где запись разрешена, попробуй туда залить, или тамже через админку дле... лень там копатся (:
Код:
http://www.autonarod.ru/admin.php
autonarod:churka1
)) пусть сам уже дальше думает) там не один сайт по reverse ip
 
Ответить с цитированием

  #4  
Старый 26.03.2010, 00:35
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


По умолчанию

Цитата:
)) пусть сам уже дальше думает) там не один сайт по reverse ip
Pashkela, ну допустим есть доступ для записи, а что заливать? какой скрипт? Видел в избранном WSО(веб-шелл), на что-то типа этого заливать?
И куда заливать? Как писали, через поля для баннеров, картинок и т.д.?
 
Ответить с цитированием

  #5  
Старый 26.03.2010, 00:35
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

Root-access, там было два вида инклуда картинки. Один - с $_GET['vbseoembedd']=1, когда в параметре достаточно было поставить файл на инклуд, как он работал, с любым расширением. В более новых версиях эту багу прикрыли, проверяя расширение на .php, но и тут был выход - функция, которой они проверяли расширение не пропускала нулбайт, тобишь последними символами она считала .php, и сценарий шёл дальше - include() инклудила файл, но уже обрезав расширение. А пост jecka3000 вообще никакого отношения к этому не имеет. И еще, ты так и не ответил на мой вопрос, jecka3000, зачем нуллбайт в конце строки?
 
Ответить с цитированием

  #6  
Старый 26.03.2010, 00:39
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Цитата:
Сообщение от Root-access  
Там кстати не катит простое добавление пхп-кода в картинку, с ним пошаманить нужно.
спрашивал тут както об этом, никто тогда не ответил) оно его вырезает, как обходил ?
зы кстати при загрузке не аватары а фотографии такого нету.
 
Ответить с цитированием

  #7  
Старый 26.03.2010, 00:48
wwwall
Новичок
Регистрация: 02.12.2006
Сообщений: 10
Провел на форуме:
115484

Репутация: 0
По умолчанию

подскажите плиз,
есть шелл на фряхе 7.2, нет доступа на папки ниже /public_html/
как добраться до "командной строки" ?
пробовал Execute, Binding port, Back connection на WSO,r57,c99 (ип прямой, на своём серваке всё работает)
есть мысли как победить?
 
Ответить с цитированием

  #8  
Старый 26.03.2010, 00:52
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

залить бинарный бекконект или юзать ту версию WSO, где есть и С и Perl-бекконект (да-да, oRb зря удалил в последующих версиях С, как показывает практика), или рутать из веба

https://forum.antichat.net/thread156224.html
 
Ответить с цитированием

  #9  
Старый 26.03.2010, 03:01
wwwall
Новичок
Регистрация: 02.12.2006
Сообщений: 10
Провел на форуме:
115484

Репутация: 0
По умолчанию

Цитата:
Сообщение от Pashkela  
залить бинарный бекконект или юзать ту версию WSO, где есть и С и Perl-бекконект (да-да, oRb зря удалил в последующих версиях С, как показывает практика), или рутать из веба
https://forum.antichat.net/thread156224.html
пробовал и С и Perl
по поводу бинарника и "рутать из веба" - всё равно их надо запустить как то, в этом вся и загвоздка у меня.
Ещё мысли есть?
 
Ответить с цитированием

  #10  
Старый 26.03.2010, 01:53
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

не могу раскрутит скул точно есть, может поможете?
Код:
пххп://www.stockhouse.com/shfn/article.asp?asp=1&aord=748654208&edtID=18744'+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES)--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.