HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Несколько ньюансов r57shell&c99shell
  #1  
Старый 26.06.2006, 18:12
banall
Познающий
Регистрация: 25.06.2006
Сообщений: 55
С нами: 10462265

Репутация: 0
По умолчанию Несколько ньюансов r57shell&c99shell

В общем при инклюдинге r57shell.txt все проходит на ура, а можно ла вместо него например залить c99shell.php?
просто r57shell не корректно работает с cmd командами, например задаю в окне "выполнить" tasklist (сервер на win 2000 serv) ноль эмоций, если же все это сделать в c99shell работает на ура.

И еще одна проблема.
Залил шелл в /emoticons, но дальше /site/ не пускает, хотя если юзать инклюдинг того же веб-шелла на форуме, то получаю доcтуп ко всем дискам? как можно сделать так, чтобы пускало через веб-шелл (инсталлированный в emoticons ) к корневым папкам?
 
Ответить с цитированием

  #2  
Старый 26.06.2006, 18:14
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
С нами: 10489346

Репутация: 1403


По умолчанию

через инклюд и юзай c99shell.php... Тока переименуй его в *.txt (Если такое расширение итерперируется)
 
Ответить с цитированием

  #3  
Старый 26.06.2006, 18:44
bl4ck-cat
Познающий
Регистрация: 17.06.2006
Сообщений: 76
С нами: 10473159

Репутация: 32
По умолчанию

с эмоциями никак... выходит так: когда ты грузишь через форум у тебя права сервера, когда через смайлики у тебя права этого сайта(юзера сервака) у него ограниченые права тоесть только свой каталог... вроде бы так..
 
Ответить с цитированием

  #4  
Старый 26.06.2006, 21:28
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

1 выбирай шелл тут - http://someshit.nm.ru/web%20shell%20scripts/ там и гетовские и постовские.. и рстшелл переделанны кем-то с ачата (сори не помню кем) - a57.php
2 организуй бэкконнект через шэлл, тогда просто в консоли шамань =)
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #5  
Старый 26.06.2006, 21:29
banall
Познающий
Регистрация: 25.06.2006
Сообщений: 55
С нами: 10462265

Репутация: 0
По умолчанию

проверил как вы писали
проинклюдил шелл от c99, та же самая бадяга, не видит дальше /site/
хотя в тоже время шелл от RST добирался до всего.
Может есть какой нормальный шелл в котором можно было бы выполнять CMD команды? А то в RSTшном нифига не пашет. Или есть ли софт не требующий инсталяции для виндовз, который можно было залить на сервак и юзать не как веб-шелл, а из CMD.exe?
 
Ответить с цитированием

  #6  
Старый 26.06.2006, 22:07
bl4ck-cat
Познающий
Регистрация: 17.06.2006
Сообщений: 76
С нами: 10473159

Репутация: 32
По умолчанию

да естьтакой софт.. называется он бэкдор.. в инете их полно выбирай на свой фкус.. потом жди конекта своего бэкдора на свой комп с помощью нетката
 
Ответить с цитированием

  #7  
Старый 26.06.2006, 23:54
banall
Познающий
Регистрация: 25.06.2006
Сообщений: 55
С нами: 10462265

Репутация: 0
По умолчанию

Вот новая проблема, раньше при заливке в эту директоррию шелла, он работал на ура, теперь же нифига не пашет.
c:\program files\apache group\apache\icons\

Почему?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ФСН закрыла несколько десятков сайтов dinar_007 Мировые новости. Обсуждения. 0 27.01.2006 22:47
Несколько дней болит голова...need help? Болталка 4 15.08.2002 19:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.