
29.03.2010, 04:47
|
|
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами:
8772211
Репутация:
56
|
|
Сообщение от 547
ппц. я в шоке ну и админ попался 4 раз шелл лью а он его удаляет!!! при всем том что код обфусцирован... и сам файл я вроде переименовывал,прятал...как можно по другому остатся в системе?
Возможно на сервере кроном гоняеться скрипт, который дропает файлы по дате создания и весу.
|
|
|

29.03.2010, 08:29
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560
Репутация:
1550
|
|
547 ты не прав, я описал именно как залить шелл через пхпмайадмин, обращатся все равно через БД, поэтому и синтаксис одинаковый, я не раз заливал через пхпадмина именно так, конечно нужен юзер рут и папка с правами на запись и соответсвенно сам путь до папки.
а по поводу как спрятать шелл от злобного админа есть способ который описал Dimi4 ..вот собственно и link
смотри в самом низу статьи
|
|
|

29.03.2010, 14:34
|
|
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами:
9555536
Репутация:
95
|
|
как раскручивать скули, если значение не int ?
например,
view_all.php?part=analit'
ошибка :
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /usr/home/admin/www/view_all.php on line 44
Warning: Division by zero in /usr/home/admin/www/view_all.php on line 250
Warning: Division by zero in /usr/home/admin/www/view_all.php on line 251
|
|
|

29.03.2010, 15:28
|
|
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
С нами:
8859263
Репутация:
334
|
|
Сообщение от jecka3000
как раскручивать скули, если значение не int ?
например,
view_all.php?part=analit'
Так же как и всегда.
Последний раз редактировалось Jerri; 29.03.2010 в 15:31..
|
|
|

29.03.2010, 16:45
|
|
Новичок
Регистрация: 24.02.2010
Сообщений: 1
С нами:
8531779
Репутация:
1
|
|
---
Последний раз редактировалось Mondeo11; 31.03.2010 в 18:22..
|
|
|

29.03.2010, 16:58
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами:
9642449
Репутация:
606
|
|
Сообщение от Mondeo11
обычная инъекция,делаю выборку паролей юзеров и получаю записи вида
и т.п. я так понимаю это в каком-то бинарном виде или что? как получить в норм виде?
для начала, узнать алгоритм шифрования
|
|
|

29.03.2010, 20:30
|
|
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
С нами:
9364549
Репутация:
184
|
|
Сообщение от Mondeo11
обычная инъекция,делаю выборку паролей юзеров и получаю записи вида
и т.п. я так понимаю это вроде в бинарном виде или что? уже видел записи в таком виде в других базах
Это скорее всего результат действия AES_ENCRYPT() или аналогов. Без доступа к сорсу точно не узнать (хотя можно попробовать посмотреть на свой пасс в надежде, что криптуется каким-нибудь маленьким постоянным словом).
PS А ну и естественно выводить через ascii()
Последний раз редактировалось budden; 29.03.2010 в 20:36..
|
|
|

29.03.2010, 17:50
|
|
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами:
9555536
Репутация:
95
|
|
ребят, хочу залить шелл посредством SQL, а именно:
union+select+1,'<?php код вашего шелла ?>',3,4,5,6,7,8+into+DUMPFILE+'/путь/до/вашего/будующего/шелла/shell.php'/*
php код вашего шелла - сюда не вариант ведь пихать весь код, например, шелла от madnet'a.
Посоветуйте, какой "мини" шелл или команду выполнить там, чтобы потом можно было залить полноценный шелл?
|
|
|

30.03.2010, 13:51
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
С нами:
9000386
Репутация:
1148
|
|
Сообщение от jecka3000
ребят, хочу залить шелл посредством SQL, а именно:
union+select+1,'<?php код вашего шелла ?>',3,4,5,6,7,8+into+DUMPFILE+'/путь/до/вашего/будующего/шелла/shell.php'/*
php код вашего шелла - сюда не вариант ведь пихать весь код, например, шелла от madnet'a.
Посоветуйте, какой "мини" шелл или команду выполнить там, чтобы потом можно было залить полноценный шелл?
если есть все условия для шела через скуль, то мона форму загрузки файла с оброботчиком запихнуть, а потом через веб залить нормальный шелл, как вариант
Последний раз редактировалось Strilo4ka; 30.03.2010 в 13:54..
|
|
|

30.03.2010, 15:43
|
|
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
С нами:
8854580
Репутация:
34
|
|
я только что залил шелл wso 2.4 на сайт, но при попытке зайти пишется:
Fatal error: Call to undefined function: gzinflate()
сервер - Apache/2.0.59 (Unix) PHP/4.4.6
c99 нормально работает, но всё-таки хотелось бы узнать причину..
Последний раз редактировалось daniel_1024; 30.03.2010 в 15:46..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|