HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15921  
Старый 19.12.2010, 12:48
toX1k
Guest
Сообщений: n/a
Провел на форуме:
482

Репутация: -1
По умолчанию

я так и подумал что кавычки фильтруются ('), аналога заменяющего их не нашёл

сначала char() хотел заюзать, после передумал
 
Ответить с цитированием

  #15922  
Старый 19.12.2010, 17:10
I love this game
Познающий
Регистрация: 23.12.2008
Сообщений: 81
Провел на форуме:
460763

Репутация: 97
Отправить сообщение для I love this game с помощью ICQ
По умолчанию

Залил шелл, захожу на него, но не отображается полностью

 
Ответить с цитированием

  #15923  
Старый 19.12.2010, 17:18
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от I love this game  
I love this game said:
Залил шелл, захожу на него, но не отображается полностью

Залей другой шелл, видимо в настройках пхп на сервере отключена/неработает функция получения списка файлов в каталоге или приведи код шелла здесь
 
Ответить с цитированием

  #15924  
Старый 19.12.2010, 17:21
I love this game
Познающий
Регистрация: 23.12.2008
Сообщений: 81
Провел на форуме:
460763

Репутация: 97
Отправить сообщение для I love this game с помощью ICQ
По умолчанию

Пробовал c99,wso, и n3t

залил phpinfo(); все норм отобразилось!
 
Ответить с цитированием

  #15925  
Старый 19.12.2010, 17:32
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от I love this game  
I love this game said:
Пробовал c99,wso, и n3t
залил phpinfo(); все норм отобразилось!
Короче в связи с тем что ты очень мало даешь информации, остается только вариант угадать что у тебя случилось, если представить что на том сервере стоит BSD система, то естественно работать не будет, потому что c99 работает с realpath() которая не совместима с БСД системами. А вообще можно залить шелл например написанный на perl
 
Ответить с цитированием

  #15926  
Старый 19.12.2010, 17:34
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Посоветуйте шелл под БСД кстати.

Цитата:
Сообщение от I love this game  
I love this game said:
Пробовал c99,wso, и n3t
залил phpinfo(); все норм отобразилось!
Uname?

Кстати, шелл заливал не на Мастерхост?
 
Ответить с цитированием

  #15927  
Старый 19.12.2010, 17:35
I love this game
Познающий
Регистрация: 23.12.2008
Сообщений: 81
Провел на форуме:
460763

Репутация: 97
Отправить сообщение для I love this game с помощью ICQ
По умолчанию

Server software: Apache/2.2

Loaded Apache modules: core, itk, http_core, mod_so, mod_auth_basic, mod_authn_file, mod_authz_host, mod_authz_user, mod_authz_groupfile, mod_authz_default, mod_include, mod_log_config, mod_env, mod_expires, mod_headers, mod_setenvif, mod_mime, mod_status, mod_autoindex, mod_negotiation, mod_dir, mod_alias, mod_rewrite, mod_actions, mod_unique_id, mod_auth_mysql, mod_deflate, mod_nogzip, mod_rpaf-2, mod_php5

Disabled PHP Functions: leak,posix_getpwuid,posix_getpwnam,posix_getgrid,p osix_getgrnam,posix_getgroups

cURL support: enabled

Supported databases: MySql (5.0.77), MSSQL, PostgreSQL

Readable /etc/passwd: yes [view]

Readable /etc/shadow: no

OS version: Linux version 2.6.32.21-grsec-6.mosso5.x86_64 (mockbuild@rpm-master.wc1.dfw1.stabletransit.com) (gcc version 4.1.2 20080704 (Red Hat 4.1.2-48)) #1 SMP Thu Oct 14 13:22:47 CDT 2010

Distr name:

Red Hat Enterprise Linux Server release 5.5 (Tikanga)

Kernel \r on an \m

Userful: gcc, cc, ld, make, php, tar, gzip, bzip2, nc, locate

Danger: iptables

Downloaders: wget, curl
 
Ответить с цитированием

  #15928  
Старый 19.12.2010, 18:12
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от I love this game  
I love this game said:
Server software: Apache/2.2
Loaded Apache modules: core, itk, http_core, mod_so, mod_auth_basic, mod_authn_file, mod_authz_host, mod_authz_user, mod_authz_groupfile, mod_authz_default, mod_include, mod_log_config, mod_env, mod_expires, mod_headers, mod_setenvif, mod_mime, mod_status, mod_autoindex, mod_negotiation, mod_dir, mod_alias, mod_rewrite, mod_actions, mod_unique_id, mod_auth_mysql, mod_deflate, mod_nogzip, mod_rpaf-2, mod_php5
Disabled PHP Functions: leak,posix_getpwuid,posix_getpwnam,posix_getgrid,p osix_getgrnam,posix_getgroups
cURL support: enabled
Supported databases: MySql (5.0.77), MSSQL, PostgreSQL
Readable /etc/passwd: yes [view]
Readable /etc/shadow: no
OS version: Linux version 2.6.32.21-grsec-6.mosso5.x86_64 (mockbuild@rpm-master.wc1.dfw1.stabletransit.com) (gcc version 4.1.2 20080704 (Red Hat 4.1.2-48)) #1 SMP Thu Oct 14 13:22:47 CDT 2010
Distr name:
Red Hat Enterprise Linux Server release 5.5 (Tikanga)
Kernel \r on an \m
Userful: gcc, cc, ld, make, php, tar, gzip, bzip2, nc, locate
Danger: iptables
Downloaders: wget, curl
вообщем так прям и не скажешь отчего не работает пхп шелл, залей перл шелл
 
Ответить с цитированием

  #15929  
Старый 19.12.2010, 18:35
I love this game
Познающий
Регистрация: 23.12.2008
Сообщений: 81
Провел на форуме:
460763

Репутация: 97
Отправить сообщение для I love this game с помощью ICQ
По умолчанию

А другие варианты есть какие-либо кроме perl шелла

кстати через console - > list dir

Отображает файлы и папки
 
Ответить с цитированием

  #15930  
Старый 19.12.2010, 18:46
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

попробуй print_r(scandir('полный_путь_до_кат алога'));

если выведет список дир, тогда переделывать шелл придется, или найти тот который использует scandir
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ