HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Результаты опроса: Вам помогло?
Да 14 30.43%
Нет, но интерестно 9 19.57%
Это уже известно, но спс 10 21.74%
Ниче не понял... 13 28.26%
Голосовавшие: 46. Вы ещё не участвовали в этом опросе

Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.02.2010, 06:20
Devoldini
Новичок
Регистрация: 28.06.2008
Сообщений: 29
Провел на форуме:
229989

Репутация: 7
Отправить сообщение для Devoldini с помощью ICQ
По умолчанию

Шелл залил, а вот когда пытаюсь заинклудить в main.tpl шелл выдает такую ошибку вверху:
Цитата:
Warning: fopen(/var/www/****/data/www/***/templates/Default/main.tpl): failed to open stream: пФЛБЪБОП Ч ДПУФХРЕ in /var/www/****/data/www/****.com/engine/inc/templates.php on line 174 Warning: fwrite(): supplied argument is not a valid stream resource in /var/www/****/data/www/****.com/engine/inc/templates.php on line 175 Warning: fclose(): supplied argument is not a valid stream resource in /var/www/****/data/www/****.com/engine/inc/templates.php on line 176 Warning: fopen(/var/www/****/data/www/****.com/templates/Default/vote.tpl): failed to open stream: пФЛБЪБОП Ч ДПУФХРЕ in /var/www/****/data/www/****.com/engine/inc/templates.php on line 174 Warning: fwrite(): supplied argument is not a valid stream resource in /var/www/****/data/www/****.com/engine/inc/templates.php on line 175 Warning: fclose(): supplied argument is not a valid stream resource in /var/www/****/data/www/****.com/engine/inc/templates.php on line 176 Warning: fopen
(это кусок примерный, там еще его продолжение на страницу) ну и говорит что настройки сохранены, возвращаюсь, смотрю код, а инклуда нету. Видемо права стоят не 666...
есть идеи?

Последний раз редактировалось Devoldini; 22.02.2010 в 21:29..
 
Ответить с цитированием

  #2  
Старый 26.02.2010, 10:51
Komyak
Участник форума
Регистрация: 15.01.2009
Сообщений: 158
Провел на форуме:
469704

Репутация: 26
По умолчанию

Цитата:
возвращаюсь, смотрю код, а инклуда нету
Ничего не сделаешь с шаблоном. Там в код кто-то влез. У самого пару таких сайтов валяется.
 
Ответить с цитированием

  #3  
Старый 26.02.2010, 12:55
Foka
Banned
Регистрация: 13.02.2008
Сообщений: 129
Провел на форуме:
1608665

Репутация: 124
Отправить сообщение для Foka с помощью ICQ
По умолчанию

не имея доступа в админку на ДЛЕ 8.3 как можно залить шел?
 
Ответить с цитированием

  #4  
Старый 01.08.2010, 11:52
S1ash
Новичок
Регистрация: 19.11.2007
Сообщений: 23
Провел на форуме:
147347

Репутация: 0
По умолчанию

разрешил закачку .php

захожу в создание новости, закачиваю файл

вставляю

Код:
Code:
[img][attachment=1][/img]
жму предпросмотр и вижу тот же самый текст...

при добавлении на сайт ссылка уже видна как download.php?id=1

что неверно делаю? версия 8.2
 
Ответить с цитированием

  #5  
Старый 01.08.2010, 12:58
Megwarez
Новичок
Регистрация: 07.05.2010
Сообщений: 6
Провел на форуме:
146697

Репутация: 0
Отправить сообщение для Megwarez с помощью ICQ
По умолчанию

Цитата:
Сообщение от S1ash  
S1ash said:
разрешил закачку .php
захожу в создание новости, закачиваю файл
вставляю
Код:
Code:
[img][attachment=1][/img]
жму предпросмотр и вижу тот же самый текст...
при добавлении на сайт ссылка уже видна как download.php?id=1
что неверно делаю? версия 8.2
Попробуй залить шелл и потом проверить антивирусом.

Там и увидишь свой файл...
 
Ответить с цитированием

  #6  
Старый 08.08.2010, 02:47
chekist
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 177
Провел на форуме:
1246854

Репутация: 622
По умолчанию

ТС пост говно, я знаю 4 способа как залить шелл в дле, в том числе и в 8.5
 
Ответить с цитированием

  #7  
Старый 21.10.2010, 06:26
spiderbuber
Guest
Сообщений: n/a
Провел на форуме:
19136

Репутация: 0
По умолчанию

Так поделись хоть одним из них
 
Ответить с цитированием

  #8  
Старый 21.10.2010, 18:52
chekist
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 177
Провел на форуме:
1246854

Репутация: 622
По умолчанию

Цитата:
Сообщение от spiderbuber  
spiderbuber said:
Так поделись хоть одним из них
инфы о багах навалом почитай и всё поймёшь

а смысл выкладывать в паблик?
 
Ответить с цитированием

  #9  
Старый 15.11.2010, 12:02
den1skA
Познающий
Регистрация: 20.05.2008
Сообщений: 78
Провел на форуме:
555326

Репутация: 47
Отправить сообщение для den1skA с помощью ICQ
По умолчанию

Цитата:
Сообщение от chekist  
chekist said:
инфы о багах навалом почитай и всё поймёшь
а смысл выкладывать в паблик?
ну раз уже в пабе есть так выложи суда, меньше гемора... копатся, искать...
 
Ответить с цитированием

  #10  
Старый 28.01.2011, 11:58
cyber_fun
Новичок
Регистрация: 31.01.2010
Сообщений: 0
Провел на форуме:
17671

Репутация: 0
Отправить сообщение для cyber_fun с помощью ICQ
По умолчанию

подскажете пожалуйста, как на DLE 7.3 залить шелл, доступ к админке имеется, ни один из ранее указанных способов не помог
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
DLE Grabber Private V8.2 - NULLED! -=BooT=- PHP 26 19.03.2010 17:54
DLE База / DLE Site Checker KingSise Разное - Покупка, продажа, обмен 1 31.12.2008 23:09
Переделанный шелл! k1b0rg PHP 33 03.04.2007 08:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ