HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #521  
Старый 11.02.2016, 14:14
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от dondy  
dondy said:

какие опции и блокировки хостинга на это влияют ?
OPEN_BASE_DIR, DISABLE_FUNCTION, права на папки

Цитата:
Сообщение от dondy  
dondy said:

как через shell выйти за пределы директории папок сайта ?
Может эта статейка как нить вам поможет? /threads/397144/
 
Ответить с цитированием

  #522  
Старый 11.02.2016, 17:58
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от dondy  
dondy said:

как через shell выйти за пределы директории папок сайта ?
на денвере тестировал и получалось такое сделать
на хостинге - по крайней мере где испытывал нет.
какие опции и блокировки хостинга на это влияют ?
типа хотел залив на один сайт взломать весь сервер ?)

Так впринципе можно если хостинг конченый или сайт на свой пк ставили через денвер и права не установили
 
Ответить с цитированием

  #523  
Старый 04.03.2016, 20:27
j3qq4
Guest
Сообщений: n/a
Провел на форуме:
233

Репутация: 0
По умолчанию

Добрый вечер!

А почему браузер ругается на сайт программы - "Ваше подключение не защищено

"Злоумышленники могут пытаться похитить ваши данные с сайта rdot.org (например, пароли, сообщения или номера банковских карт). NET::ERR_CERT_AUTHORITY_INVALID"

Как безопасно заходить на подобные сайты? И чем в худшем случае мне может грозить посещение подобных сайтов?

Спасибо.
 
Ответить с цитированием

  #524  
Старый 04.03.2016, 20:54
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от j3qq4  
j3qq4 said:

Добрый вечер!
А почему браузер ругается на сайт программы - "Ваше подключение не защищено
"Злоумышленники могут пытаться похитить ваши данные с сайта rdot.org (например, пароли, сообщения или номера банковских карт). NET::ERR_CERT_AUTHORITY_INVALID"
Как безопасно заходить на подобные сайты? И чем в худшем случае мне может грозить посещение подобных сайтов?
Спасибо.
http://nastroisam.ru/connect-not-secure-chrome/

Сертификат у них устарел походу. Грозить может тем ,что перехватить можно пасс логин при входе на сайт, если кто-то будет снифать в одной сети.
 
Ответить с цитированием

  #525  
Старый 06.03.2016, 14:16
smirk
Guest
Сообщений: n/a
Провел на форуме:
45774

Репутация: 26
По умолчанию

 
Ответить с цитированием

  #526  
Старый 17.03.2016, 14:26
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

Почему-то на винде в всо не выполняется такой код:

Код:
Code:
error_reporting(E_ALL);
//$startDir = str_replace('\\', '/', $_SERVER['DOCUMENT_ROOT']);
$startDir = str_replace('\\', '/', dirname(__FILE__));
//$startDir = 'C:/xampp/htdocs';
echo $startDir;
$starSearch = substr($startDir, 0, strpos($startDir,'/')+1);
$dirs_parts = explode('/', $startDir);
print_r($dirs_parts);
//exit();
//echo $starSearch."\n";
$currDir = $starSearch;
$i = 1;
$k = 0;
$max_iter = 255;
$flag = true;
do {
    if ($k >= $max_iter){
        break;
    }
    echo $currDir."\n";
    //sleep(1);
    $cd = $currDir;
    $ds = scandir($cd);
    print_r($ds);
    $currDir = rtrim($currDir,'/');
    if($currDir == $startDir ){
        $flag = false;
        break;
    }
    $currDir .= '/';
    $currDir .= $dirs_parts[$i];
    $i++;
    $k++;

} while ( $flag );
Довольно странно, если закомментить print_r($ds);то он вроде выполняется. Шелл у меня не оригинальный а какой-то обфусцированный. Но что вообще может мешать исполнению? Причем это происходит когда в пути есть конкретная папка, у меня это /addons/test.ru. Когда нужно прочитать папку addons скрипт перестает работать. В чем может быть дело?

upd: Вроде бы нашел причину - если в именах файлов есть кириллические символы, то ничего выводиться не будет. Осталось только понять как решить.
 
Ответить с цитированием

  #527  
Старый 21.04.2016, 20:24
Patl
Guest
Сообщений: n/a
Провел на форуме:
5155

Репутация: 0
По умолчанию

Приветствую Всех.

Респект автору за данное чудо

Киньте ктонить ссыль на последнию версию, пожалуйста, и подскажите еще один момент, чем его лучше криптануть, чтоб не палился?
 
Ответить с цитированием

  #528  
Старый 22.04.2016, 05:49
terios
Guest
Сообщений: n/a
Провел на форуме:
2455

Репутация: 0
По умолчанию

Цитата:
Сообщение от Patl  
Patl said:

Приветствую Всех.
Респект автору за данное чудо
Киньте ктонить ссыль на последнию версию, пожалуйста, и подскажите еще один момент, чем его лучше криптануть, чтоб не палился?
http://kronus.me/cn/wso-builder/1.04/

http://krober.biz/misc/obfuscator.php
 
Ответить с цитированием

  #529  
Старый 24.08.2016, 22:02
Grenaro
Guest
Сообщений: n/a
Провел на форуме:
913

Репутация: 12
По умолчанию

[QUOTE="palec2006"]
palec2006 said:

дяденьки, подскажите что за хрень, на некоторых хостингах в режиме редактирования файлов теряется часть кода файла, вот например так:
[CODE]
Code:
...
 
Ответить с цитированием

  #530  
Старый 19.10.2016, 23:23
obel
Guest
Сообщений: n/a
Провел на форуме:
5513

Репутация: 0
По умолчанию

после загрузки на сайт сменилось имя и расширение на "xql_-2.x-php" и соответсвенно при переходе на wso вместо исполнения php на страничке отображается код шелла. это можно как то обойти?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Веб 2.0 и Веб 3.0. Будущее Интернета. SK | Heaton Мировые новости. Обсуждения. 5 13.06.2007 02:07
Переделанный шелл! k1b0rg PHP 33 03.04.2007 08:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ