HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21531  
Старый 26.10.2012, 15:10
WendM
Guest
Сообщений: n/a
Провел на форуме:
11466

Репутация: 3
По умолчанию

Как называется уязвимости такого рода?

_http://lavart.su/examples'
 
Ответить с цитированием

  #21532  
Старый 26.10.2012, 15:14
Vip77
Guest
Сообщений: n/a
Провел на форуме:
46989

Репутация: 20
По умолчанию

раскрытие путей=)
 
Ответить с цитированием

  #21533  
Старый 26.10.2012, 18:13
kacergei
Новичок
Регистрация: 26.05.2007
Сообщений: 8
Провел на форуме:
23906

Репутация: -5
По умолчанию

Собственно возникло 2 вопроса:

1) Имеется FCKeditor version 2.6.4.1 Build 23187, есть варианты залить shell?

2) Есть форма для загрузки картинок php спокойно грузит, но вот проблема в том что при просмотре выдает:

[CODE]
Code:
яШяаJFIFяю>CREATOR: gd-jpeg v1.0 (using IJG JPEG v62), default quality яЫC    $.' ",#(7),01444'9=82
 
Ответить с цитированием

  #21534  
Старый 26.10.2012, 18:18
DyukiN
Guest
Сообщений: n/a
Провел на форуме:
74477

Репутация: 21
По умолчанию

_ttp:/thread314734.html
 
Ответить с цитированием

  #21535  
Старый 27.10.2012, 07:03
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

Ребят подскажите в чём проблемма?

Имеется RFI

Код:
Code:
http://www.basegroup.su/index.php?Page=
но когда подставляю ссыль на свой шелл,то всё выводит,но выполняет на моём серваке,а не на сайте.

Подскажите как решить проблемму?
 
Ответить с цитированием

  #21536  
Старый 27.10.2012, 07:11
WendM
Guest
Сообщений: n/a
Провел на форуме:
11466

Репутация: 3
По умолчанию

Цитата:
Сообщение от Faaax  
Faaax said:
Ребят подскажите в чём проблемма?
Имеется RFI
Код:
Code:
http://www.basegroup.su/index.php?Page=
но когда подставляю ссыль на свой шелл,то всё выводит,но выполняет на моём серваке,а не на сайте.
Подскажите как решить проблемму?
1) Твой сервер не должен поддерживать php (narod.ya.ru идеален)

2) Шелл должен быть вида shell.txt

Удачи

P.S У меня все работает))!
 
Ответить с цитированием

  #21537  
Старый 27.10.2012, 07:19
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

мля запарил,что серв не должен поддерживать php(

да это знаю,просто запарил
 
Ответить с цитированием

  #21538  
Старый 27.10.2012, 07:34
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от WendM  
WendM said:
1) Твой сервер не должен поддерживать php (narod.ya.ru идеален)
Не совсем так. Правильнее будет сказать, что сервер должен отдавать php в формате plain-text. А использовать narod.ru или положить в корень своего сайта .htaccess - ваше дело.

По сути подойдёт любой сторонний шелл и пара строчек в корне папки.

Совсем не обязательно иметь дело с narod.ru

Цитата:
Сообщение от WendM  
WendM said:
2) Шелл должен быть вида shell.txt
Опять ошибочное суждение. Не важно расширение файла, так как при инклуде любой файл интерпретируется как PHP.

Важно, лишь чтобы файл не интерпретировался на дочернем сайте. Но об этом я писал выше.
 
Ответить с цитированием

  #21539  
Старый 27.10.2012, 07:43
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

хм всё равно не хочет
 
Ответить с цитированием

  #21540  
Старый 27.10.2012, 09:09
WendM
Guest
Сообщений: n/a
Провел на форуме:
11466

Репутация: 3
По умолчанию

Цитата:
Сообщение от Faaax  
Faaax said:
хм всё равно не хочет
ну у меня то работает
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ