HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Результаты опроса: Вам помогло?
Да 14 30.43%
Нет, но интерестно 9 19.57%
Это уже известно, но спс 10 21.74%
Ниче не понял... 13 28.26%
Голосовавшие: 46. Вы ещё не участвовали в этом опросе

Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 22.02.2010, 06:20
Devoldini
Новичок
Регистрация: 28.06.2008
Сообщений: 29
С нами: 9404720

Репутация: 7
По умолчанию

Шелл залил, а вот когда пытаюсь заинклудить в main.tpl шелл выдает такую ошибку вверху:
Цитата:
Warning: fopen(/var/www/****/data/www/***/templates/Default/main.tpl): failed to open stream: пФЛБЪБОП Ч ДПУФХРЕ in /var/www/****/data/www/****.com/engine/inc/templates.php on line 174 Warning: fwrite(): supplied argument is not a valid stream resource in /var/www/****/data/www/****.com/engine/inc/templates.php on line 175 Warning: fclose(): supplied argument is not a valid stream resource in /var/www/****/data/www/****.com/engine/inc/templates.php on line 176 Warning: fopen(/var/www/****/data/www/****.com/templates/Default/vote.tpl): failed to open stream: пФЛБЪБОП Ч ДПУФХРЕ in /var/www/****/data/www/****.com/engine/inc/templates.php on line 174 Warning: fwrite(): supplied argument is not a valid stream resource in /var/www/****/data/www/****.com/engine/inc/templates.php on line 175 Warning: fclose(): supplied argument is not a valid stream resource in /var/www/****/data/www/****.com/engine/inc/templates.php on line 176 Warning: fopen
(это кусок примерный, там еще его продолжение на страницу) ну и говорит что настройки сохранены, возвращаюсь, смотрю код, а инклуда нету. Видемо права стоят не 666...
есть идеи?

Последний раз редактировалось Devoldini; 22.02.2010 в 21:29..
 
Ответить с цитированием

  #32  
Старый 26.02.2010, 10:51
Komyak
Участник форума
Регистрация: 15.01.2009
Сообщений: 158
С нами: 9116253

Репутация: 26
По умолчанию

Цитата:
возвращаюсь, смотрю код, а инклуда нету
Ничего не сделаешь с шаблоном. Там в код кто-то влез. У самого пару таких сайтов валяется.
 
Ответить с цитированием

  #33  
Старый 26.02.2010, 12:55
Foka
Banned
Регистрация: 13.02.2008
Сообщений: 129
С нами: 9600591

Репутация: 124
По умолчанию

не имея доступа в админку на ДЛЕ 8.3 как можно залить шел?
 
Ответить с цитированием

  #34  
Старый 11.05.2010, 18:39
AKe11a
Новичок
Регистрация: 18.04.2010
Сообщений: 1
С нами: 8455843

Репутация: 0
По умолчанию

Цитата:
Сообщение от bons  
- в настройках разрешил аплоад файлов с расширением htaccess
- приаттачил к новости файл .htaccess (в формочке с именем "uploads/files/ " надо указать тоже .htaccess). Из-за бага приаттаченый файл оказывается не тем, что я аплоадил а "истинным" .htaccess
- просто удаляю аттач и .htaccess'а как и не бывало. Могу напрямую обращаться к шеллу как-то так:
http://site.com/uploads/files/12345_shell.php
Спасибо. Очень помог.
 
Ответить с цитированием

  #35  
Старый 01.08.2010, 11:52
S1ash
Новичок
Регистрация: 19.11.2007
Сообщений: 23
С нами: 9724283

Репутация: 0
По умолчанию

разрешил закачку .php

захожу в создание новости, закачиваю файл

вставляю

Код:
[img][attachment=1][/img]
жму предпросмотр и вижу тот же самый текст...

при добавлении на сайт ссылка уже видна как download.php?id=1

что неверно делаю? версия 8.2
 
Ответить с цитированием

  #36  
Старый 01.08.2010, 12:58
Megwarez
Новичок
Регистрация: 07.05.2010
Сообщений: 6
С нами: 8428329

Репутация: 0
По умолчанию

Цитата:
Сообщение от S1ash  
разрешил закачку .php
захожу в создание новости, закачиваю файл
вставляю
Код:
[img][attachment=1][/img]
жму предпросмотр и вижу тот же самый текст...
при добавлении на сайт ссылка уже видна как download.php?id=1
что неверно делаю? версия 8.2
Попробуй залить шелл и потом проверить антивирусом.

Там и увидишь свой файл...
 
Ответить с цитированием

  #37  
Старый 08.08.2010, 02:47
Тр⚡️ха
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 178
С нами: 9731846

Репутация: 622
По умолчанию

ТС пост говно, я знаю 4 способа как залить шелл в дле, в том числе и в 8.5
 
Ответить с цитированием

  #38  
Старый 21.10.2010, 06:26
spiderbuber
Познающий
Регистрация: 20.10.2010
Сообщений: 61
С нами: 8190326

Репутация: 0
По умолчанию

Так поделись хоть одним из них
 
Ответить с цитированием

  #39  
Старый 21.10.2010, 18:52
Тр⚡️ха
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 178
С нами: 9731846

Репутация: 622
По умолчанию

Цитата:
Сообщение от spiderbuber  
Так поделись хоть одним из них
инфы о багах навалом почитай и всё поймёшь

а смысл выкладывать в паблик?
 
Ответить с цитированием

  #40  
Старый 15.11.2010, 12:02
den1skA
Познающий
Регистрация: 20.05.2008
Сообщений: 78
С нами: 9460495

Репутация: 47
По умолчанию

Цитата:
Сообщение от chekist  
инфы о багах навалом почитай и всё поймёшь
а смысл выкладывать в паблик?
ну раз уже в пабе есть так выложи суда, меньше гемора... копатся, искать...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
DLE Grabber Private V8.2 - NULLED! -=BooT=- PHP 26 19.03.2010 17:54
DLE База / DLE Site Checker KingSise Разное - Покупка, продажа, обмен 1 31.12.2008 23:09
Переделанный шелл! k1b0rg PHP 33 03.04.2007 08:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.