ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как можно копировать файл с помощью сплоита ?
  #1  
Старый 16.04.2009, 00:06
Аватар для Zipper-rus
Zipper-rus
Познающий
Регистрация: 06.06.2008
Сообщений: 43
Провел на форуме:
536861

Репутация: 9
По умолчанию Как можно копировать файл с помощью сплоита ?

Вообщем юзаю http://milw0rm.com/id.php?id=647 сплоит, на серв норм зашёл а как можно скопировать файл с сервера ко мне на комп, например на серве есть файл manual.txt и я его хочу скопировать ! Возможно ли ?

Последний раз редактировалось Zipper-rus; 16.04.2009 в 00:11..
 
Ответить с цитированием

  #2  
Старый 16.04.2009, 06:07
Аватар для ghostwizard
ghostwizard
Участник форума
Регистрация: 04.12.2005
Сообщений: 202
Провел на форуме:
414834

Репутация: 99
По умолчанию

Можно
ssh: команда scp.
ftp: настраиваем ftp-сервер либо у жертвы либо у себя, потом команда ftp.
email: отправляем от жертвы. команды mail.
telnet: аналогично с ftp.
http: вынос файла в дирикторию доступную по http. либо проверяем есть ли у жертвы клиенты lynx, links, elinks.
IM-клиенты: если есть в наличии у жертвы.

Ну и доки с википедии по выбронному пути в помощь.
+ man <команда>
 
Ответить с цитированием

  #3  
Старый 16.04.2009, 08:24
Аватар для Sethack
Sethack
Новичок
Регистрация: 28.01.2009
Сообщений: 1
Провел на форуме:
66045

Репутация: 0
Отправить сообщение для Sethack с помощью ICQ
По умолчанию

А .php файл реально скопиравать на комп или скопировать код который содержится в файле? например ,,,,сайт.ru/manual.php. Если это возможно объясните по подробнее как это воплотить в реальность!
 
Ответить с цитированием

  #4  
Старый 16.04.2009, 12:48
Аватар для Zipper-rus
Zipper-rus
Познающий
Регистрация: 06.06.2008
Сообщений: 43
Провел на форуме:
536861

Репутация: 9
По умолчанию

Ну значит с помощью сплоита никак ? Ну тогда можно с помощью сплоита залить шелл ??
 
Ответить с цитированием

  #5  
Старый 16.04.2009, 16:51
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Во-первых - прочитай про команды той ОС, на которой стоит форум.
Во вторых и третьих:
2.если *nix , то судя по примеру в сплойте, делаешь так r57phpbb2010.pl www.phpbb.com /phpBB/ 239819 "cp manual.php manual.txt" и открываешь в браузере
3. если Win, то r57phpbb2010.pl www.phpbb.com /phpBB/ 239819 "copy manual.php manual.txt"
Это лишь один из вариантов, наиболее простой в понимании для тебя.

2 ТС - открыть файл для просмотра
для *nix: cat file.ext
для Win: type file.ext или more file.ext

2ghostwizard , может ты еще напишешь как ssh поднять и туннелирование в TCP|IP забульбенить? ппц

Разбирайтесь сами кому чего.
 
Ответить с цитированием

  #6  
Старый 16.04.2009, 17:38
Аватар для 4adr0s
4adr0s
Познающий
Регистрация: 14.12.2007
Сообщений: 79
Провел на форуме:
329826

Репутация: 75
По умолчанию

ТС, знаешь ты кто? Ты или болван, или лентяй!

Ты хоть удосужился пробежаться моргалками по тексту сплоита?

Цитата:
################################################## ##########
phpBB <=2.0.10 remote command execution exploit
by RusH security team // www.rst.void.ru
################################################## ##########
usage:
r57phpbb2010.pl [URL] [DIR] [NUM] [CMD]
params:
[URL] - server url e.g. www.phpbb.com
[DIR] - directory where phpBB installed e.g. /phpBB/ or /
[NUM] - number of existing topic
[CMD] - command for execute e.g. ls or "ls -la"
################################################## ##########
Далее, см. предыдущий пост
 
Ответить с цитированием

  #7  
Старый 16.04.2009, 21:31
Аватар для Zipper-rus
Zipper-rus
Познающий
Регистрация: 06.06.2008
Сообщений: 43
Провел на форуме:
536861

Репутация: 9
По умолчанию

2 4adr0s >>> и к чему ты свой пост написал ? Я чё написал что немогу запустить сплоит или набрать команду для вывода файлов на серве с их правами ?
 
Ответить с цитированием

  #8  
Старый 16.04.2009, 22:45
Аватар для 4adr0s
4adr0s
Познающий
Регистрация: 14.12.2007
Сообщений: 79
Провел на форуме:
329826

Репутация: 75
По умолчанию

Цитата:
Сообщение от Zipper-rus  
Вообщем юзаю http://milw0rm.com/id.php?id=647 сплоит, на серв норм зашёл а как можно скопировать файл с сервера ко мне на комп, например на серве есть файл manual.txt и я его хочу скопировать ! Возможно ли ?

Цитата:
Сообщение от $n@ke  
Во-первых - прочитай про команды той ОС, на которой стоит форум.
Во вторых и третьих:
2.если *nix , то судя по примеру в сплойте, делаешь так r57phpbb2010.pl www.phpbb.com /phpBB/ 239819 "cp manual.php manual.txt" и открываешь в браузере
3. если Win, то r57phpbb2010.pl www.phpbb.com /phpBB/ 239819 "copy manual.php manual.txt"
Это лишь один из вариантов, наиболее простой в понимании для тебя.

2 ТС - открыть файл для просмотра
для *nix: cat file.ext
для Win: type file.ext или more file.ext

2ghostwizard , может ты еще напишешь как ssh поднять и туннелирование в TCP|IP забульбенить? ппц

Разбирайтесь сами кому чего.
Пока писал свое, за меня уже написали.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
все про NETCAT fker *nix 6 01.05.2010 23:44
Мой ржачный разговор в аське с кем-то вроде как с античата, как я подумал Дрэгги Болталка 21 22.07.2007 12:33
Урок bat-аники c411k Чужие Статьи 19 18.02.2007 19:43
Непалящийся Джоинер своими руками ReanimatoR Чужие Статьи 4 16.02.2007 14:22
FAQ по выделенным серверам (Dedicated Servers) byte57 Чужие Статьи 4 16.11.2006 22:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ