HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.12.2011, 00:14
jangle
Познающий
Регистрация: 19.11.2006
Сообщений: 32
Провел на форуме:
95879

Репутация: 5
Отправить сообщение для jangle с помощью ICQ
По умолчанию

Доброго времени суток, уважаемые!

Залил веб-шелл (remview.php) на сайт. Работал - все нормально. Сайт переехал на другой сервер. Скрипты php самого сайта выполняются. Но вот шелл не хочет ни в какую работать. Т.е. он загружается - видны файлы и диры но вот что бы я не делал - шелл показывает одно и то же - структуры диры где он находится. Такая же ситуация и со скриптом для конекта к mysql. Ситуация не понятная для меня - первый раз встречаю такое. Может кто встречал такое - в чем дело и как лечить.
 
Ответить с цитированием

  #2  
Старый 07.12.2011, 00:25
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Скорее всего админ добавил .htaccess, там внутри запрет на исполнение php скриптов (моё предположение)
 
Ответить с цитированием

  #3  
Старый 11.12.2011, 23:17
jangle
Познающий
Регистрация: 19.11.2006
Сообщений: 32
Провел на форуме:
95879

Репутация: 5
Отправить сообщение для jangle с помощью ICQ
По умолчанию

Помогите.

В общем, поставил remview.php на локалку. Удивлен, но то же не работает. Т.е. показывает текущие диры и все. Пишет

Цитата:
Сообщение от None  
Notice: Undefined variable: HTTP_SERVER_VARS in K:\HOME\remview.php on line 126 Notice: Undefined variable: HTTP_SERVER_VARS in K:\HOME\remview.php on line 130
Стал интересоваться, оказывается что это все из-за глобальных переменных в разных версиях PHP (другой причины я не нашел)

Подробнее http://ru.php.net/manual/ru/language...predefined.php

Как с этим бороться, в частности, можно ли это обойти имея веб шелл remview.php, может можно как то передать параметры или загрузить файл который будет работать на PHP свежей версии?

Буду благодарен за любые предложения и мысли. Спасибо

ЗЫ за решение проблемы готов заплатить символическую сумму после проверки метода.
 
Ответить с цитированием

  #4  
Старый 12.12.2011, 00:21
Чакэ
Guest
Сообщений: n/a
Провел на форуме:
90728

Репутация: 62
По умолчанию

Цитата:
Сообщение от jangle  
jangle said:
В общем, поставил remview.php на локалку. Удивлен, но то же не работает. Т.е. показывает текущие диры и все. Пишет
Стал интересоваться, оказывается что это все из-за глобальных переменных в разных версиях PHP (другой причины я не нашел)
Подробнее
http://ru.php.net/manual/ru/language...predefined.php
Как с этим бороться, в частности, можно ли это обойти имея веб шелл remview.php, может можно как то передать параметры или загрузить файл который будет работать на PHP свежей версии?
Буду благодарен за любые предложения и мысли. Спасибо
ЗЫ за решение проблемы готов заплатить символическую сумму после проверки метода.
ибо версия похапэ >=5 боротся очень просто, вместо $HTTP_SERVER_VARS меняем на $_SERVER, $HTTP_POST_VARS на $_POST и так по аналогии. а лучше всего взять нормальный шел, а не тот которым ещё мой дед пользовался.
 
Ответить с цитированием

  #5  
Старый 12.12.2011, 01:22
jangle
Познающий
Регистрация: 19.11.2006
Сообщений: 32
Провел на форуме:
95879

Репутация: 5
Отправить сообщение для jangle с помощью ICQ
По умолчанию

To Чакэ

У меня нет возможности менять $HTTP_POST_VARS на $_POST и тд, все что есть это этот древний шелл. Вот и есть задача залить нормальный шелл имея это.
 
Ответить с цитированием

  #6  
Старый 12.12.2011, 01:40
Чакэ
Guest
Сообщений: n/a
Провел на форуме:
90728

Репутация: 62
По умолчанию

уже никак. так как все основные "команды" шелу передаются через глобальные переменные $_GET $_POST которые в этом раритете реализованы как $HTTP_GET_VARS etc.. , и даже если в шеле есть что-то типа system/exec можно было бы что-то организовать, но к этим функциям шела не добратся ибо $_HTTP_* ну ты понел..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ