ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

03.07.2009, 21:50
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
2 nub-hacker посмотри видео с того же милворма... первую часть до залития шелла можешь пропустить..а дальше ответ на твой вопрос
http://milw0rm.com/video/watch.php?id=92
|
|
|

03.07.2009, 21:52
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
nub-hacker
https://forum.antichat.ru/showthread.php?t=26510
|
|
|

03.07.2009, 21:52
|
|
Banned
Регистрация: 23.06.2009
Сообщений: 89
Провел на форуме: 347165
Репутация:
-67
|
|
Сообщение от Gorev
2 nub-hacker посмотри видео с того же милворма... первую часть до залития шелла можешь пропустить..а дальше ответ на твой вопрос
http://milw0rm.com/video/watch.php?id=92
Спасибо, подскажи плиз, какой там шелл.
|
|
|

03.07.2009, 22:06
|
|
Познающий
Регистрация: 12.06.2008
Сообщений: 32
Провел на форуме: 324402
Репутация:
22
|
|
В видио видно что это locus7Shell
|
|
|

03.07.2009, 22:26
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
2 f1re
Возьми Сипт по старее, та версия что у тебя - славится плохой работой с инфо.шема.
|
|
|

03.07.2009, 22:54
|
|
Banned
Регистрация: 23.06.2009
Сообщений: 89
Провел на форуме: 347165
Репутация:
-67
|
|
Сообщение от nemaniak
Для начала надо забиндить порт, в wso это если не ошибаюсь в разделе network. А затем приконектишься с помощью netcat и откомпилишь командой gcc предварительно сохраненный на серваке сплойт. Например так, gcc sploit.c. Далее запускаешь сплойт ./sploit.c.
Помогите плиз. я так понял что надо открыть на серваке порт для начала. Я юзаю R57SHELL. Я выбрал
Открытие порта и привязка его к /bin/bash
выставил порт 333
Использовать "C"
далее конктюсь так
C:\Documents and Settings\Серёжа>telnet sitewithshell 333
Подключение к sitewithshell...Не удалось открыть подключение к этому узлу, на
порт 333: Сбой подключения
помогите плиз
|
|
|

03.07.2009, 22:57
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
nub-hacker ну ты реально нуб...у себя запускай неткат к тебе сервак конектится а не ты к нему..на то и бакконнект
|
|
|

03.07.2009, 23:00
|
|
Banned
Регистрация: 23.06.2009
Сообщений: 89
Провел на форуме: 347165
Репутация:
-67
|
|
Сообщение от Gorev
nub-hacker ну ты реально нуб...у себя запускай неткат к тебе сервак конектится а не ты к нему..на то и бакконнект
Дело в том, что я нему быть в роли сервака т.к. я сижу за NATom и проброс портов не могу сделать т.к. NAT осуществляется у прова а не у меня на модеме ((((((((((((
помогите плиз.
//Orb помоги плиз. я тогда буду юзать wso2
/// Какиенить статьи по этому поводу есть на Ачате?
Последний раз редактировалось nub-hacker; 03.07.2009 в 23:31..
|
|
|

03.07.2009, 23:12
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
nub-hacker, привет Серёжа =)
делай конект через дедик
jokester: Я узнал его первее, даже без модцп и подсказок. Называй его скорпиончик
Spyder: Как мило)
Grey: давайте ему минусов за@#$чим для разнообразия?
Последний раз редактировалось Grey; 04.07.2009 в 01:43..
|
|
|

04.07.2009, 01:38
|
|
Banned
Регистрация: 23.06.2009
Сообщений: 89
Провел на форуме: 347165
Репутация:
-67
|
|
Просстите ещё вопрос.
http://site.name/index.php?шв=777+union+select+concat_ws(0x3a,LOA D_FILE(0x2f6574632f706173737764)),2,3,4,5+limit+1, 1/*
Вот инъекция под рутом. По всей видимости использыется ковычек вырбленно т.к с /etc/passwd не вышло и пишлось hexить.
Надо создать файл в /tmp/phpinfo.php
и вбить код <?phpinfo();?>
=========
https://forum.antichat.ru/threadnav34338-1-10.html
читал эту статью,так что не думай Joker что я не чего не читаю.
но там заливаеться шелл при помощи слэшов.
into+dumpfile+'/tmp/aaaaaaaaa11231.php'/*
У меня по всей видимости такое не прокатит? или я ошибаюсь??
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|