HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.04.2017, 21:08
zifus
Познающий
Регистрация: 15.08.2015
Сообщений: 83
С нами: 5655926

Репутация: 0
По умолчанию

Помогите разобраться заливаю шел через fckeditor/editor/filemanager/connectors/uploadtest.html

в виде shell.txt залился GOOD

Потом через BURP пытаюсь отправить shell.php%00 и получаю облом... Походу нуль байт режется?

Вопрос: Возможно как-то продвинуться дальше или это все, тупик? Какие есть варианты?
 
Ответить с цитированием

  #2  
Старый 09.04.2017, 21:32
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

Проверьте версию РНР которая используется на сайте для начала
 
Ответить с цитированием

  #3  
Старый 09.04.2017, 21:41
zifus
Познающий
Регистрация: 15.08.2015
Сообщений: 83
С нами: 5655926

Репутация: 0
По умолчанию

Linux http6 3.2.83 #1 SMP Sat Oct 22 11:44:13 CEST 2016 x86_64

PHP Version 5.2.17-pl0-gentoo
 
Ответить с цитированием

  #4  
Старый 09.04.2017, 23:01
zifus
Познающий
Регистрация: 15.08.2015
Сообщений: 83
С нами: 5655926

Репутация: 0
По умолчанию

Во общем залился я. Вот что имеем!

Server OS : Linux 3.2.83 #1 SMP Sat Oct 22 11:44:13 CEST 2016 x86_64

Server software : PHP/5.2.17-pl0-gentoo Apache cURL MySQL/5.1.62 MSSQL PostgreSQL

User info :
uid=81(apache) gid=445(usergrp)

OpenBaseDir : /home/s****n.e******h/www.p******z.com/:/home/tmp/:/usr/share/php/:/tmp/

Disable functions : escapeshellarg, escapeshellcmd, exec, passthru, proc_close, proc_get_status, proc_nice, proc_open, proc_terminate, shell_exec, system, popen, pcntl_alarm, pcntl_fork, pcntl_waitpid, pcntl_wait, pcntl_wifexited, pcntl_wifstopped, pcntl_wifsignaled, pcntl_wexitstatus, pcntl_wtermsig, pcntl_wstopsig, pcntl_signal, pcntl_signal_dispatch, pcntl_get_last_error, pcntl_strerror, pcntl_sigprocmask, pcntl_sigwaitinfo, pcntl_sigtimedwait, pcntl_exec, pcntl_getpriority, pcntl_setpriority

Как посмотрю отключено все что можно=(
 
Ответить с цитированием

  #5  
Старый 19.04.2017, 05:50
ghost8
Участник форума
Регистрация: 29.05.2015
Сообщений: 110
С нами: 5768246

Репутация: 0
По умолчанию

залей pas или полуприват когда-то его выкладывали,вроде у меня остался,но здесь удалили.Или kali там есть вещь одна уже встроенная,Вы бы хоть сначала поискали,не в обиду,но даже уже в песке таких вопросов не задают
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.