ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   HELP! Скрипт для заливки шелла через phpinfo. (https://forum.antichat.xyz/showthread.php?t=8069904)

ximic 09.01.2015 01:00

Ну такое дело, нашел w3af'ом phpinfo на сайте. Пишет upload_php доступен. Я вот нарыл в ютубе видуху [►], но никак не могу найти скрипт который использовался там. У кого нить сохранился? Киньте пожалуйста)

ZoRKeG 09.01.2015 01:00

Что, йобта? Залить шелл через phpinfo(); ? Как и нахрена ?

Цитата:

Сообщение от ximic

Пишет upload_php доступен.

Ну и что ? У меня на всех сайтах он доступен.
Через похапеинфо можешь посмотреть некоторые каталоги и прочие плюхи/модули, которые могут быть уязвимыми.

ximic 09.01.2015 01:00

Lfi + phpinfo дают шелл.

ZoRKeG 09.01.2015 01:00

Цитата:

Сообщение от ximic

Lfi + phpinfo дают шелл.

Скрин в студию

ximic 10.01.2015 01:00

Смотри внимательней. Я кидал ссылку на видуху с ютуба. Просто там используется удобный скрипт. А так, в гугле lfi + php info, там и нароешь всё про всё.

ZoRKeG 10.01.2015 01:00

Цитата:

Сообщение от ximic

Смотри внимательней. Я кидал ссылку на видуху с ютуба. Просто там используется удобный скрипт. А так, в гугле lfi + php info, там и нароешь всё про всё.

А при чём тут phpinfo? Там на сайте локальный инклюд есть.

_Werewolf_ 10.01.2015 01:00

ТС, перед тем, как играть роль злого взломщика, предлагаю немного вырасти - хотя бы понимать и отличать LFI от RFI и, особенно, понимать для чего нужна функция phpinfo();
Скрипта нет, хотя ради прикола ябглянул =)


Время: 11:57