PDA

Просмотр полной версии : R57 shell in bitbucket


downloader
13.09.2008, 01:15
здраствуйте, мне нужно запихнуть шелл на один хост но не знаю как...

хочю попрасить вас обяснити как зделать чтобы bitbucket видел ево как .jpg или .gif, и вазможна это? если да можете плз обяснити если я паставлю как картинка как ево запустити?

я на том сайте нашол дырку, можна ли через sql дырку, или через XSS запихнуть шелл обясните пожалуста как зделати всё это?


заранее благадарем и соррй за мой руский...

aka dexter
13.09.2008, 01:39
ты откуда сам-то? =)

neprovad
13.09.2008, 02:26
твоя моя хорошо понимайте. будешь работаю над тема указанная :d

aka dexter
13.09.2008, 02:40
это ты думаеш провёл на форуме 1 час 1 минуту и 28 секунд, и тебе дадут совет по шеллу?

downloader
13.09.2008, 10:01
я проста по человечискь культуралина спрасил... я же вас папрасил, могли бы нормалина отвечиать, если не знаете ухадити с темы а вы... я прошу помоши ребят, я здеся давно проса я небыл регистрираван!

guest3297
13.09.2008, 10:07
Читай статьи.

downloader
13.09.2008, 10:16
да, я пачитал но имена то что надо, ответы на мой вапросы не нашол, по этому я вас и спрасил..

guest3297
13.09.2008, 10:30
ищи внимательнее.

ScannY
13.09.2008, 11:10
Видел когдато на video.antichat.ru раскрытие данного сабжа, так что поиши там... Видео помоему называлось "gif иньекция" или както так

Chaak
13.09.2008, 11:11
Случайно ты не тот грузин который ко мне в аську с таким вопросом на днях стучался? Абсолютно так же набирал копипастом

downloader
13.09.2008, 11:21
не это не я, я вопше не из Грузии.... ScannY спс друг, нащол на тама есть такое видео пасматрю спасиба тебе ;)

downloader
13.09.2008, 11:50
вот я зделал шелл через фотку, магу залить на хост, толька не знаю как ево запускати.. :( можете сказати плз? он на основе c99smallshell:

фотка (http://rapidshare.com/files/144873586/pic.php.rar.html)

downloader
13.09.2008, 15:24
ребят скажите плз как зделати...

jon21
14.09.2008, 20:14
аватаркой на форум

HighExcel
14.09.2008, 20:52
Эта Вебкилл!!!

Spyder
14.09.2008, 21:24
слюшай нада шелл запускати если есть локальный инклуди, а то ни зоработаити шелли, понйатно, да дарагой?

downloader
15.09.2008, 15:01
:-D

xxChaoSxx
15.09.2008, 18:22
О,Пречистая Дива Мария спаси этого бедного,он нуждается в Твоей помощи,изгони из раба своего дух проклятого Дэвида Блейна

.Striker
15.09.2008, 18:31
блин осторожно, он ща похекает пол инета со своей гифкой

.Striker
15.09.2008, 18:32
Риальне интернет в опасносте!

downloader
09.02.2009, 10:31
я вот что имел в виду.. если bitbucket не фильтрует фотку нармалино можна заливать шелл с названием: moi_shell.php._gif теперь понятна? :)

H1Z
09.02.2009, 10:41
Ты в каком классе? :D
Тебе мама интернетом разрешает пользоваться?
:-/

downloader
09.02.2009, 19:02
H1Z а ну за мою маму не цепляйся!

Unregistered
09.02.2009, 23:17
Что такое шелл я знаю очень поверхностно, но за тему спасибо! подняла настроение!

.Slip
09.02.2009, 23:36
Заебали выёбываться, мудаки. Больше половины тут выебнувшихся не сможет помочь, ибо сами нихуя не знают.
downloader, пиши сюда http://forum.antichat.ru/thread46016.html , и давай ссылки на уязвимости, тогда скорей всего помогут.

vvs777
09.02.2009, 23:41
Аффтар жжот.
Чтобі шелл поехал, он должен инклюдиться, реквайриться или аплоадиться.
В остальных случаях (картинкой когда-то можно было, ща не знаю) только куки спиздить на стороне клиента, т.е. на джаваскрипт