HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 07.11.2011, 21:15
vasykas
Постоянный
Регистрация: 07.03.2011
Сообщений: 963
Провел на форуме:
173402

Репутация: 37


По умолчанию

Цитата:
Сообщение от N@b$ter  
Не ужели не кто не слышал о temper data? В фф есть такая штука попробуй понравиться, если конечно поймёшь как пользоваться
если есть LFI
 
Ответить с цитированием

  #12  
Старый 07.11.2011, 21:36
N@b$ter
Новичок
Регистрация: 06.10.2009
Сообщений: 3
Провел на форуме:
76901

Репутация: 0
По умолчанию

Цитата:
Сообщение от vasykas  
если есть LFI
да нет есть способ по легче, если скрипт не даёт отправить с расширением .php то можно втюхать ему картинку, а потом просто переделать пост запрост и надеяться что дальше пост запрос не проверяеться. Способ очень лёгкий я думал его все знают, но просматривая уже 2 такую тему убеждаюсь что не все))) либо хэкеры новые пришли)
 
Ответить с цитированием

  #13  
Старый 08.11.2011, 22:01
chaby
Новичок
Регистрация: 27.07.2010
Сообщений: 5
Провел на форуме:
1179

Репутация: -5
По умолчанию

дай сайт с логином и пассом а попробую
 
Ответить с цитированием

  #14  
Старый 10.11.2011, 00:22
good.god
Участник форума
Регистрация: 23.11.2009
Сообщений: 107
Провел на форуме:
1298413

Репутация: 44
По умолчанию

N@b$ter, попробовал, все равно заливает jpg.

Я уже отчаялся с этим сайтом, одни раз, сам не понял как, залилось пхп, вот только не запускается пхп в папках, куда заливщик загружается. Надо хттакесс лить. А как хз...

chaby, в личку скинул.
 
Ответить с цитированием

  #15  
Старый 10.11.2011, 00:27
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от good.god  
chaby
, в личку скинул.
кинь тоже, шоле. заинтриговал.
 
Ответить с цитированием

  #16  
Старый 10.11.2011, 00:52
Osstudio
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
Провел на форуме:
149611

Репутация: 81


По умолчанию

Цитата:
Сообщение от good.god  
chaby
, в личку скинул.
"Моё ПМ всегда открыто", пиши логин и пасс, гляну)
 
Ответить с цитированием

  #17  
Старый 10.11.2011, 21:39
Osstudio
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
Провел на форуме:
149611

Репутация: 81


По умолчанию

Блин, попробовал много методов, думаю, стоит написать флеш загрузчик
 
Ответить с цитированием

  #18  
Старый 10.11.2011, 22:45
tabletkO
Познающий
Регистрация: 03.11.2011
Сообщений: 83
Провел на форуме:
28093

Репутация: 11
По умолчанию

Osstudio,

а я думал флешка выполняется на стороне клиента...
 
Ответить с цитированием

  #19  
Старый 11.11.2011, 07:38
N@b$ter
Новичок
Регистрация: 06.10.2009
Сообщений: 3
Провел на форуме:
76901

Репутация: 0
По умолчанию

Цитата:
Сообщение от good.god  
N@b$ter
, попробовал, все равно заливает jpg.
Я уже отчаялся с этим сайтом, одни раз, сам не понял как, залилось пхп, вот только не запускается пхп в папках, куда заливщик загружается. Надо хттакесс лить. А как хз...
chaby
, в личку скинул.
Интересно скинь мне тоже сайт и логин пароль, попробую может что выдет
 
Ответить с цитированием

  #20  
Старый 11.11.2011, 21:08
Osstudio
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
Провел на форуме:
149611

Репутация: 81


По умолчанию

Цитата:
Сообщение от tabletkO  
Osstudio
,
а я думал флешка выполняется на стороне клиента...
Ты прав, выполняется на стороне клиента, но она может использовать "загрузку на сервер"

Как по твоему работает "Вормикс", к примеру? Он подрубается к сервачку wormix.ru и от туда все данные загребает, также их записывать может.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.