PDA

Просмотр полной версии : Скачать php файл с сервера, как ?


zi0n
17.12.2008, 21:44
Как можно скачать какой ни-ть пхп файл с сервера ?
есть http://address/file.php его необходимо скачать с исхождным кодом, как это сделать ?

crystalbit
17.12.2008, 21:45
поиметь админку и слить, залить шелл и слить, залить шелл на сайт на другом сайте на этом же сервере и при удачной погоде и настройках слить

zi0n
17.12.2008, 21:46
Админки нет, залить шелл без вариантов. Думал может есть какой ни-ть трюк.

iddqd
17.12.2008, 21:47
нет
инклуд разве что...

zi0n
17.12.2008, 21:48
Это как ?

ClienTtm
17.12.2008, 21:51
Download Master тебе помощь! Ыыы)))

zi0n
17.12.2008, 21:53
Качает только то что отображает пхп файл а не самого его, так что совет бессполезный

iddqd
17.12.2008, 21:54
Это как ?
Если на сайте есть уязвимость типа PHP-include, можно прочитать исходник

zi0n
17.12.2008, 21:57
Врядли такая там имеется

m0Hze
17.12.2008, 22:52
Адрес в студию мб?

попугай
17.12.2008, 23:24
коннектишься по FTP и скачиваешь =)

fobofob
17.12.2008, 23:26
шелл спиздеть хочешь да?

fl00der
18.12.2008, 00:13
Ломать сайт или сервак, ИМХО только так

Bless
06.08.2009, 19:48
Здравствуйте граждане.
помогите пожалуйста
тут на форуме (http://forum.antichat.ru/threadnav23501-1-10.html) расписано про PHP-injection.

я думаю что сайт не сильно крутой и залить на него шелл будет не проблема внимательно изучив статью...

но какой шелл нужно написать чтоб он скачал мне искомый файл с сервера???

помогите пожалуйста очень нужно

m0Hze
06.08.2009, 20:40
Залить любой шелл,например от маднета,и просто скачать нужный файл.

-Onotole-
06.08.2009, 21:56
Посмотри в избранном шелл от oRb'a, или же r57 от Elekt'a.

Bless
06.08.2009, 21:56
-Onotole- спасибо сейчас гляну.
я понимаю что нюб, просто очень нада и уже, а времени со всем разбираться нет вообще.
и может краткую инструкцию как им слить нужный файл.
не пинайте, помогите

-Onotole-
06.08.2009, 22:01
-Onotole- спасибо сейчас гляну.
я понимаю что нюб, просто очень нада и уже, а времени со всем разбираться нет вообще.
и может краткую инструкцию как им слить нужный файл.
не пинайте, помогите
если зальеш шелл и зайдеш на него - будет все просто и понятно.

Bless
06.08.2009, 22:49
в избранном не нашел..может тыкните?
нашел https://forum.antichat.ru/threadnav51197-4-10.html
и это https://forum.antichat.ru/thread24599.html

-Onotole-
06.08.2009, 23:03
Любой шелл можно заюзать,любой!
Даже хидшелл,что ты привел выше :(

Bless
06.08.2009, 23:11
как залить шелл и запустить его сразу?
а не искать куда он там залился?
еще раз я нюб:) но очень надо сидеть пару дней разбираться просто нет времени...хелп
может загрузить его с командой на выполнение? так возможно?

Bless
06.08.2009, 23:53
форумчане, я понимаю я нюп, вам тут с такими неохота возится...
но проста очень нада и уже...ваш форум самый авторитетный, если тут не подскажут некуда больше приткнутся.

fatalo
07.08.2009, 00:44
форумчане, я понимаю я нюп, вам тут с такими неохота возится...
но проста очень нада и уже...ваш форум самый авторитетный, если тут не подскажут некуда больше приткнутся.
Приписывай к адресу сайта вот этот текст:
index.php?hacked=1
Например:
http://google.ru/index.php?hacked=1
Далее отправляйся по этому адресу.Там тебе будет предложено залить шелл на выбор( по умолчанию это r57 )

geforse
07.08.2009, 00:45
Bless, пойми,

Чтобы скачать .php файл нужен доступ к серверу => Залить шел

Залить шел можно только если найдёшь на сайте одну из этих уязвимостейSQL injection (http://forum.antichat.ru/thread43966.html) PHP injection (http://forum.antichat.ru/threadnav12123-1-10.html) XSS (http://forum.antichat.ru/thread20140.html)

P.S. с помощью последнего наврятли получится, если только получить куки админа и попробовать в админку заглянуть

fatalo
07.08.2009, 00:49
Bless, пойми,

Чтобы скачать .php файл нужен доступ к серверу => Залить шел

Залить шел можно только если найдёшь на сайте одну из этих уязвимостейSQL injection (http://forum.antichat.ru/thread43966.html) PHP injection (http://forum.antichat.ru/threadnav12123-1-10.html) XSS (http://forum.antichat.ru/thread20140.html)

P.S. с помощью последнего наврятли получится, если только получить куки админа и попробовать в админку заглянуть
зачем что-то объяснять ему?Он "сетевое быдло",которое хочет насолить\что-то заполучить от форума\магазина ничего при этом не зная.Неужели ты надешшься,что он сможет применить\найти скулю\инклуд\иксэсэс?

five5feer
07.08.2009, 00:54
зачем что-то объяснять ему?Он "сетевое быдло",которое хочет насолить\что-то заполучить от форума\магазина ничего при этом не зная.Неужели ты надешшься,что он сможет применить\найти скулю\инклуд\иксэсэс?

наверн правда режет глаза..

geforse
07.08.2009, 00:55
зачем что-то объяснять ему?Он "сетевое быдло",которое хочет насолить\что-то заполучить от форума\магазина ничего при этом не зная.Неужели ты надешшься,что он сможет применить\найти скулю\инклуд\иксэсэс?

конечно нет :)
просто в теме [php] Новичкам: задаем вопросы вопрос задал, сижу жду ответа...решил отписать ему чтонить :)

Ponchik
07.08.2009, 00:58
Ну меня чел один долго уверял что слил combats.ru сочетанием клавиш Ctrl+S
удачи :D

geforse
07.08.2009, 00:59
ну поправде говоря я пару лет назад тоже телепортом качал движок торрентс.ру xD

Ponchik
07.08.2009, 01:00
ну поправде говоря я пару лет назад тоже телепортом качал движок торрентс.ру xD
Фигня, я за 1 ночь скачал все выпуски ДОМ2
Кстате чем открыть видео .torrent? :confused:

geforse
07.08.2009, 01:04
Кстате чем открыть видео .torrent? :confused:

Это стёб ?))
Если нет, то этим (http://utorrent.com/)

lamer28
07.08.2009, 01:08
Фигня, я за 1 ночь скачал все выпуски ДОМ2
Кстате чем открыть видео .torrent? :confused:
крякером/взломщиком интернета... :rolleyes:

m0Hze
07.08.2009, 01:25
Тут все расписано:
Скрытый текст

Для просмотра текста,необходимо иметь хеккерскую догадку > 45

Ponchik
07.08.2009, 01:31
m0Hze, щас вебкилл придёт...
(http://Вот_так_текст_ныкать_нада)Т т кстате месага спрятана :D

m0Hze
07.08.2009, 01:32
m0Hze, щас вебкилл придёт...
Таки я и кошу под него =)

Bless
07.08.2009, 02:00
я не "сетевое быдло" мне не нужно никому ничего портить и темболее в магазин залазить.
все гараздо банальней, мне нужно посмотреть PHP файл одно из сайтов чтоб понять как работает выборка персонажей в игре(для онлайн естественно)
чтото типа локатора.
но сделать нужно в кратчайшие сроки..сам PHP знаю плохо и самому написать будет очень долго и наверно даже и не напишу...
тем более что реализованно не совсем то что мне нужно...

Приписывай к адресу сайта вот этот текст:
index.php?hacked=1
Например:
http://google.ru/index.php?hacked=1
Далее отправляйся по этому адресу.Там тебе будет предложено залить шелл на выбор( по умолчанию это r57 )

а можно поподробнее, чтото непонял...как все работать будет? почему иммено это припесать нужно?

geforse
07.08.2009, 10:44
понять как работает выборка персонажей в игре(для онлайн естественно)


малыш, линейдж зло

a можно поподробнее, чтото непонял...как все работать будет? почему иммено это припесать нужно?


тебя обманули, нужно вот это подставлять

?=PHPE9568F34-D428-11d2-A769-00AA001ACF42
?=PHPE9568F35-D428-11d2-A769-00AA001ACF42
?=PHPE9568F36-D428-11d2-A769-00AA001ACF42

Пример:


http://vkontakte.ru/index.php?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000

можешь друзьям рассказать как ты вконтакте взломал :)

Bless
07.08.2009, 12:29
вы наверное тоже пошулити....тк кроме описания, картинки PHP и какойта другой больше ничего нет.
почему когда меня просят помочь и объяснить чтото 3дграфике я не отказываюсь, а вы тут с меня гоните во всю...
помогите лучше...

diehard
07.08.2009, 13:31
Bless
чем же тебе помочь, если ты не даёшь ссылку? теорию тебе всю выдали с потрохами, в т.ч. слили метод х-догадки Вебкилла.

geforse
07.08.2009, 15:56
да блесс, ссылку покажи

diehard
09.08.2009, 19:11
Powered by PHP-Fusion SF v6.01.18.4
вот бери этот движок лей с гугла и будет тебе php и остальные файлы :-/
ну или метод для извращенцев, учитывая что движок дырявый:
таблица fusion_users
хеш админа 777e6127ab719c1e52f0e4ebffea5fd4 - это двойной md5(md5(pass)) - PasswordsPro в руки и вперёд брутить