HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.03.2010, 04:47
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

Цитата:
Сообщение от 547  
ппц. я в шоке ну и админ попался 4 раз шелл лью а он его удаляет!!! при всем том что код обфусцирован... и сам файл я вроде переименовывал,прятал...как можно по другому остатся в системе?
Возможно на сервере кроном гоняеться скрипт, который дропает файлы по дате создания и весу.
 
Ответить с цитированием

  #2  
Старый 29.03.2010, 08:29
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

547 ты не прав, я описал именно как залить шелл через пхпмайадмин, обращатся все равно через БД, поэтому и синтаксис одинаковый, я не раз заливал через пхпадмина именно так, конечно нужен юзер рут и папка с правами на запись и соответсвенно сам путь до папки.

а по поводу как спрятать шелл от злобного админа есть способ который описал Dimi4 ..вот собственно и link
смотри в самом низу статьи
 
Ответить с цитированием

  #3  
Старый 29.03.2010, 14:34
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами: 9555536

Репутация: 95
По умолчанию

как раскручивать скули, если значение не int ?
например,
view_all.php?part=analit'

ошибка :

Цитата:
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /usr/home/admin/www/view_all.php on line 44

Warning: Division by zero in /usr/home/admin/www/view_all.php on line 250

Warning: Division by zero in /usr/home/admin/www/view_all.php on line 251
 
Ответить с цитированием

  #4  
Старый 29.03.2010, 15:28
Jerri
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
С нами: 8859263

Репутация: 334
По умолчанию

Цитата:
Сообщение от jecka3000  
как раскручивать скули, если значение не int ?
например,
view_all.php?part=analit'
Так же как и всегда.

Последний раз редактировалось Jerri; 29.03.2010 в 15:31..
 
Ответить с цитированием

  #5  
Старый 29.03.2010, 16:45
Mondeo11
Новичок
Регистрация: 24.02.2010
Сообщений: 1
С нами: 8531779

Репутация: 1
По умолчанию

---

Последний раз редактировалось Mondeo11; 31.03.2010 в 18:22..
 
Ответить с цитированием

  #6  
Старый 29.03.2010, 16:58
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от Mondeo11  
обычная инъекция,делаю выборку паролей юзеров и получаю записи вида


и т.п. я так понимаю это в каком-то бинарном виде или что? как получить в норм виде?

для начала, узнать алгоритм шифрования
 
Ответить с цитированием

  #7  
Старый 29.03.2010, 20:30
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
С нами: 9364549

Репутация: 184
По умолчанию

Цитата:
Сообщение от Mondeo11  
обычная инъекция,делаю выборку паролей юзеров и получаю записи вида


и т.п. я так понимаю это вроде в бинарном виде или что? уже видел записи в таком виде в других базах
Это скорее всего результат действия AES_ENCRYPT() или аналогов. Без доступа к сорсу точно не узнать (хотя можно попробовать посмотреть на свой пасс в надежде, что криптуется каким-нибудь маленьким постоянным словом).

PS А ну и естественно выводить через ascii()

Последний раз редактировалось budden; 29.03.2010 в 20:36..
 
Ответить с цитированием

  #8  
Старый 29.03.2010, 17:50
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами: 9555536

Репутация: 95
По умолчанию

ребят, хочу залить шелл посредством SQL, а именно:

union+select+1,'<?php код вашего шелла ?>',3,4,5,6,7,8+into+DUMPFILE+'/путь/до/вашего/будующего/шелла/shell.php'/*

php код вашего шелла - сюда не вариант ведь пихать весь код, например, шелла от madnet'a.
Посоветуйте, какой "мини" шелл или команду выполнить там, чтобы потом можно было залить полноценный шелл?
 
Ответить с цитированием

  #9  
Старый 30.03.2010, 13:51
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
С нами: 9000386

Репутация: 1148
По умолчанию

Цитата:
Сообщение от jecka3000  
ребят, хочу залить шелл посредством SQL, а именно:

union+select+1,'<?php код вашего шелла ?>',3,4,5,6,7,8+into+DUMPFILE+'/путь/до/вашего/будующего/шелла/shell.php'/*

php код вашего шелла - сюда не вариант ведь пихать весь код, например, шелла от madnet'a.
Посоветуйте, какой "мини" шелл или команду выполнить там, чтобы потом можно было залить полноценный шелл?
если есть все условия для шела через скуль, то мона форму загрузки файла с оброботчиком запихнуть, а потом через веб залить нормальный шелл, как вариант

Последний раз редактировалось Strilo4ka; 30.03.2010 в 13:54..
 
Ответить с цитированием

  #10  
Старый 30.03.2010, 15:43
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
С нами: 8854580

Репутация: 34
По умолчанию

я только что залил шелл wso 2.4 на сайт, но при попытке зайти пишется:
Fatal error: Call to undefined function: gzinflate()
сервер - Apache/2.0.59 (Unix) PHP/4.4.6
c99 нормально работает, но всё-таки хотелось бы узнать причину..

Последний раз редактировалось daniel_1024; 30.03.2010 в 15:46..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.