HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.02.2007, 15:17
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
С нами: 10719686

Репутация: 1833
По умолчанию

Хватит . Closed
 

  #2  
Старый 02.02.2007, 18:48
memo
Новичок
Регистрация: 28.01.2007
Сообщений: 10
С нами: 10148977

Репутация: 0
По умолчанию

Взял на пробу этот эксплойт, нашел шпаргалку: http://forum.antichat.ru/threadnav26510-1-10.html

далее нашел вот это:

Usage: php '.$argv[0].' host path OPTIONS
host: target server (ip/hostname)
path: path to PHPFusion
Options:
-T[prefix: specify a table prefix (default: fusion_)
-p[port]: specify a port other than 80
-P[iport]: specify a proxy
Examples:
php '.$argv[0].' localhost /fusion/
php '.$argv[0].' localhost /fusion/ -p81
php '.$argv[0].' localhost / -P1.1.1.1:80

цель выбрал эту - www.conadsis.com (IP: 70.86.20.18)

php у меня на c:\php\php.exe там же и sploit.php

пишу по шпаргалке (cmd):

c:\php\php.exe c:\php\sploit.php '.$argv[0].' 70.86.20.18
или
c:\php\php.exe c:\php\sploit.php '.$argv[0].' www.conadsis.com

получаю какую-то херню ввиде прокрутки текста эксплойта.

В чем ошибка? Правильно ли записываю аргументы? Может быт при инсталяции php надо указывать какие-нибудь опции?

P.S. Пробую впервые, для спортивного интересу, php и perl не знаю, но, вроде, по написаному ничего сложного нет. Может шпаргалка кривая?
 

  #3  
Старый 02.02.2007, 19:32
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами: 10483586

Репутация: 5826


По умолчанию

Пиши так:

php c:\sp\sp.php http://site.ru /fusion/

А вообще если написать без параметров, т.е. так:

php c:\sp\sp.php

То появится сообщение в котором будет написано как правльно писать, и там нету '.$argv[0].' - это ты взял в самом коде, а на экран выведется содержимое это переменной, а её содержимое это путь к файлу-сплоиту, вот и всё. Будь внимательнее.

Последний раз редактировалось Grey; 02.02.2007 в 19:37..
 

  #4  
Старый 06.02.2007, 13:53
memo
Новичок
Регистрация: 28.01.2007
Сообщений: 10
С нами: 10148977

Репутация: 0
По умолчанию

пАнял, спасибо. Бум пробовать.
 

  #5  
Старый 06.02.2007, 16:08
memo
Новичок
Регистрация: 28.01.2007
Сообщений: 10
С нами: 10148977

Репутация: 0
По умолчанию

Цитата:
Сообщение от Grey  

А вообще если написать без параметров, т.е. так:

php c:\sp\sp.php
Набрал.
Получил что-то не то:

Parse error: syntax error, unexpected T_STRING in c:\sp\sp.php on line 108


это, вроде, сообщение о синтаксической ошибке. У меня версия PHP - 5.0.4, может надо поновее или что-то в сплойте не так?
 

  #6  
Старый 06.02.2007, 15:32
memo
Новичок
Регистрация: 28.01.2007
Сообщений: 10
С нами: 10148977

Репутация: 0
По умолчанию

Цитата:
Сообщение от ~Real F@ck!~  
Закинте парочку другою сайтиков на этом двиге.
В гогле набери "php-fusion 6.01.4" и будет тебе счастье там штук двадцать сразу выдаст.
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.