ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Результаты опроса: Вам помогло?
Да 14 30.43%
Нет, но интерестно 9 19.57%
Это уже известно, но спс 10 21.74%
Ниче не понял... 13 28.26%
Голосовавшие: 46. Вы ещё не участвовали в этом опросе

Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 15.01.2010, 15:35
Аватар для In.Exploit
In.Exploit
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме:
273923

Репутация: 47
Отправить сообщение для In.Exploit с помощью ICQ
По умолчанию

Цитата:
Сообщение от LokbatanLi  
вот посмотри например..
вот адрес шелл:
и я добавляю или редакторию новост и зделаю так :
[img*]http://ermeninisikim.narod.ru/c100.php[/img*]

и потом если посмотрю адрес шелл-а и вию :

http://ermeninisikim.narod.ru/c100.php
Я ниче не понял.
зы это вродь не dle двиг

Последний раз редактировалось jokester; 20.01.2010 в 09:21..
 
Ответить с цитированием

  #22  
Старый 15.01.2010, 15:41
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

не понел ??
вот адрес моy шелл :http://ermeninisikim.narod.ru/c100.php
сам написал адрес шелла вставим в и потом посмотрим в саyте адрес шелл-а..
коqда посмтрю в саыте ноvosтях адрес шелл-а увиju :http://ermeninisikim.narod.ru/c100.php

i 4to zdelat ??
 
Ответить с цитированием

  #23  
Старый 15.01.2010, 16:55
Аватар для In.Exploit
In.Exploit
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме:
273923

Репутация: 47
Отправить сообщение для In.Exploit с помощью ICQ
По умолчанию

Там не движок dle
пишы понятнее
 
Ответить с цитированием

  #24  
Старый 15.01.2010, 19:43
Аватар для .antibiotic.
.antibiotic.
[bald man]
Регистрация: 13.07.2009
Сообщений: 623
Провел на форуме:
4490909

Репутация: 1167


По умолчанию

Цитата:
Сообщение от In.Exploit  
как на народе дле?
ахахаха
это он те ссылку на шелл показывает а не на дле..
 
Ответить с цитированием

  #25  
Старый 17.01.2010, 15:43
Аватар для bons
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

Цитата:
И вставляем в новость слово типа [attachment.....] берём его в теги [img][attachment][/img]
Нажимаем кнопку "Предварительный просмотр" и видим адресс шелла.
когда заливал шелл через DLE такой финт ни разу не работал. Повезло тем, что был доступ к БД через sql-inj, там прочитал имя загруженного файла из таблицы dle_files.
Цитата:
Идём в админку - шаблоны - и вставляем в main.tpl к примеру
{include "shell"}
Идём на сайт и быстро делаем свои дела.
DLE запрещает инклудить файлы из директорий с правами 777 так что тут ничего не получится разве что на венде этот ваш DLE поставлен
обратиться к шеллу напрямую(повторю, я выдрал его имя из БД) мешает .htaccess в корне директории files. Я сделал следующий ход:
- в настройках разрешил аплоад файлов с расширением htaccess
- приаттачил к новости файл .htaccess (в формочке с именем "uploads/files/ " надо указать тоже .htaccess). Из-за бага приаттаченый файл оказывается не тем, что я аплоадил а "истинным" .htaccess
- просто удаляю аттач и .htaccess'а как и не бывало. Могу напрямую обращаться к шеллу как-то так:
http://site.com/uploads/files/12345_shell.php
 
Ответить с цитированием

  #26  
Старый 17.01.2010, 16:12
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от bons  
когда заливал шелл через DLE такой финт ни разу не работал. Повезло тем, что был доступ к БД через sql-inj, там прочитал имя загруженного файла из таблицы dle_files.
DLE запрещает инклудить файлы из директорий с правами 777 так что тут ничего не получится разве что на венде этот ваш DLE поставлен
обратиться к шеллу напрямую(повторю, я выдрал его имя из БД) мешает .htaccess в корне директории files. Я сделал следующий ход:
- в настройках разрешил аплоад файлов с расширением htaccess
- приаттачил к новости файл .htaccess (в формочке с именем "uploads/files/ " надо указать тоже .htaccess). Из-за бага приаттаченый файл оказывается не тем, что я аплоадил а "истинным" .htaccess
- просто удаляю аттач и .htaccess'а как и не бывало. Могу напрямую обращаться к шеллу как-то так:
http://site.com/uploads/files/12345_shell.php
незнаю как сейчас,но раньше просто антивирусник в админке запускаеш,и видеш адрес шелла.
 
Ответить с цитированием

  #27  
Старый 19.01.2010, 10:02
Аватар для In.Exploit
In.Exploit
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме:
273923

Репутация: 47
Отправить сообщение для In.Exploit с помощью ICQ
По умолчанию

Цитата:
Сообщение от m0Hze  
незнаю как сейчас,но раньше просто антивирусник в админке запускаеш,и видеш адрес шелла.
Для этого добавляешь файл шелла в доверенные.
 
Ответить с цитированием

  #28  
Старый 19.01.2010, 10:13
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от In.Exploit  
Для этого добавляешь файл шелла в доверенные.
Омг,я объясняю как его найти, с каким именем он залился)
 
Ответить с цитированием

  #29  
Старый 19.01.2010, 10:20
Аватар для In.Exploit
In.Exploit
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме:
273923

Репутация: 47
Отправить сообщение для In.Exploit с помощью ICQ
По умолчанию

Цитата:
Сообщение от m0Hze  
Омг,я объясняю как его найти, с каким именем он залился)
Да я понел.

зы в дле 8.3 баги с атачом нет.

шяс разве что ломать длехи выше 8.3, можно будит лишь с помощю модулей и хаков...

дле становится совершенным...
Потому я думаю что дле остановится на разработке 10-ой версии.
 
Ответить с цитированием

  #30  
Старый 23.01.2010, 16:46
Аватар для Komyak
Komyak
Участник форума
Регистрация: 15.01.2009
Сообщений: 158
Провел на форуме:
469704

Репутация: 26
По умолчанию

ХЗ почему, но не получается залить. DLE7.5- разрешаю аплоад и php. и phtml но он всё равно не даёт загрузить с расширением php. Пробовал через {include file- но стоит запрет на изменение шабов.
Сейчас висит 4 длеехи и ничего нельзя сделать, с админскими правами.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
DLE Grabber Private V8.2 - NULLED! -=BooT=- PHP, PERL, MySQL, JavaScript 26 19.03.2010 17:54
DLE База / DLE Site Checker KingSise Разное - Покупка, продажа, обмен 1 31.12.2008 23:09
Переделанный шелл! k1b0rg PHP, PERL, MySQL, JavaScript 33 03.04.2007 08:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ