Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Как можно копировать файл с помощью сплоита ? |

16.04.2009, 00:06
|
|
Познающий
Регистрация: 06.06.2008
Сообщений: 43
Провел на форуме: 536861
Репутация:
9
|
|
Как можно копировать файл с помощью сплоита ?
Вообщем юзаю http://milw0rm.com/id.php?id=647 сплоит, на серв норм зашёл а как можно скопировать файл с сервера ко мне на комп, например на серве есть файл manual.txt и я его хочу скопировать ! Возможно ли ?
Последний раз редактировалось Zipper-rus; 16.04.2009 в 00:11..
|
|
|

16.04.2009, 06:07
|
|
Участник форума
Регистрация: 04.12.2005
Сообщений: 202
Провел на форуме: 414834
Репутация:
99
|
|
Можно
ssh: команда scp.
ftp: настраиваем ftp-сервер либо у жертвы либо у себя, потом команда ftp.
email: отправляем от жертвы. команды mail.
telnet: аналогично с ftp.
http: вынос файла в дирикторию доступную по http. либо проверяем есть ли у жертвы клиенты lynx, links, elinks.
IM-клиенты: если есть в наличии у жертвы.
Ну и доки с википедии по выбронному пути в помощь.
+ man <команда>
|
|
|

16.04.2009, 08:24
|
|
Новичок
Регистрация: 28.01.2009
Сообщений: 1
Провел на форуме: 66045
Репутация:
0
|
|
А .php файл реально скопиравать на комп или скопировать код который содержится в файле? например ,,,,сайт.ru/manual.php. Если это возможно объясните по подробнее как это воплотить в реальность!
|
|
|

16.04.2009, 12:48
|
|
Познающий
Регистрация: 06.06.2008
Сообщений: 43
Провел на форуме: 536861
Репутация:
9
|
|
Ну значит с помощью сплоита никак ? Ну тогда можно с помощью сплоита залить шелл ??
|
|
|

16.04.2009, 16:51
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
Во-первых - прочитай про команды той ОС, на которой стоит форум.
Во вторых и третьих:
2.если *nix , то судя по примеру в сплойте, делаешь так r57phpbb2010.pl www.phpbb.com /phpBB/ 239819 "cp manual.php manual.txt" и открываешь в браузере
3. если Win, то r57phpbb2010.pl www.phpbb.com /phpBB/ 239819 "copy manual.php manual.txt"
Это лишь один из вариантов, наиболее простой в понимании для тебя.
2 ТС - открыть файл для просмотра
для *nix: cat file.ext
для Win: type file.ext или more file.ext
2ghostwizard , может ты еще напишешь как ssh поднять и туннелирование в TCP|IP забульбенить? ппц
Разбирайтесь сами кому чего.
|
|
|

16.04.2009, 17:38
|
|
Познающий
Регистрация: 14.12.2007
Сообщений: 79
Провел на форуме: 329826
Репутация:
75
|
|
ТС, знаешь ты кто? Ты или болван, или лентяй!
Ты хоть удосужился пробежаться моргалками по тексту сплоита?
################################################## ##########
phpBB <=2.0.10 remote command execution exploit
by RusH security team // www.rst.void.ru
################################################## ##########
usage:
r57phpbb2010.pl [URL] [DIR] [NUM] [CMD]
params:
[URL] - server url e.g. www.phpbb.com
[DIR] - directory where phpBB installed e.g. /phpBB/ or /
[NUM] - number of existing topic
[CMD] - command for execute e.g. ls or "ls -la"
################################################## ##########
Далее, см. предыдущий пост
|
|
|

16.04.2009, 21:31
|
|
Познающий
Регистрация: 06.06.2008
Сообщений: 43
Провел на форуме: 536861
Репутация:
9
|
|
2 4adr0s >>> и к чему ты свой пост написал ? Я чё написал что немогу запустить сплоит или набрать команду для вывода файлов на серве с их правами ?
|
|
|

16.04.2009, 22:45
|
|
Познающий
Регистрация: 14.12.2007
Сообщений: 79
Провел на форуме: 329826
Репутация:
75
|
|
Сообщение от Zipper-rus
Вообщем юзаю http://milw0rm.com/id.php?id=647 сплоит, на серв норм зашёл а как можно скопировать файл с сервера ко мне на комп, например на серве есть файл manual.txt и я его хочу скопировать ! Возможно ли ?
Сообщение от $n@ke
Во-первых - прочитай про команды той ОС, на которой стоит форум.
Во вторых и третьих:
2.если *nix , то судя по примеру в сплойте, делаешь так r57phpbb2010.pl www.phpbb.com /phpBB/ 239819 "cp manual.php manual.txt" и открываешь в браузере
3. если Win, то r57phpbb2010.pl www.phpbb.com /phpBB/ 239819 "copy manual.php manual.txt"
Это лишь один из вариантов, наиболее простой в понимании для тебя.
2 ТС - открыть файл для просмотра
для *nix: cat file.ext
для Win: type file.ext или more file.ext
2ghostwizard , может ты еще напишешь как ssh поднять и туннелирование в TCP|IP забульбенить? ппц
Разбирайтесь сами кому чего.
Пока писал свое, за меня уже написали.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|