HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #71  
Старый 04.12.2011, 01:07
boortyhuhtyu
Guest
Сообщений: n/a
Провел на форуме:
225312

Репутация: -6
По умолчанию

короче всё получилось скин залился тока теперь ещё один проблемс, Internal Server Error
 
Ответить с цитированием

  #72  
Старый 04.12.2011, 03:25
boortyhuhtyu
Guest
Сообщений: n/a
Провел на форуме:
225312

Репутация: -6
По умолчанию

 
Ответить с цитированием

  #73  
Старый 05.12.2011, 01:49
mixer123
Guest
Сообщений: n/a
Провел на форуме:
3970

Репутация: 0
По умолчанию

Здравствуйте.Подскажите.У меня такая ситуация:Есть приличное кол-во сайтов с sql уязвимостями.Так вот,если можно приведите пример шелла,чтобы после заливки он редиректил сразу пользователей на нужную мне партнёрку.Спасибо заранее.
 
Ответить с цитированием

  #74  
Старый 05.12.2011, 15:35
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

Есть доступ в админку Powered by phpBB 2.0.21 , Восстановление бд не работает, это не работает /showpost.php?p=198446&postcount=3 , есть еще что-то ?
 
Ответить с цитированием

  #75  
Старый 14.03.2012, 18:45
DronS
Guest
Сообщений: n/a
Провел на форуме:
2205

Репутация: 0
По умолчанию

vBulletin 4.1.3, админка есть, eval() прикрутил в модулях, пытаюсь лить шелл, а он мне:

Код:
Code:
Warning: file_get_contents() [function.file-get-contents]: http:// wrapper is disabled in the server configuration by allow_url_fopen=0 in [path]/faq.php(324) : eval()'d code(1) : eval()'d code on line 1
потом в пыхинфо разглядел allow_url_fopen - Off, как я понял, это запрещает открытие файлов по урл, можно только локальные...

Есть еще какие способы?

Может можно какой файл с внедренным шеллом залить штатными методами, а потом строки вырвать уже локально?
 
Ответить с цитированием

  #76  
Старый 14.03.2012, 18:49
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Цитата:
Сообщение от DronS  
DronS said:
vBulletin 4.1.3, админка есть, eval() прикрутил в модулях, пытаюсь лить шелл, а он мне:
Код:
Code:
Warning: file_get_contents() [function.file-get-contents]: http:// wrapper is disabled in the server configuration by allow_url_fopen=0 in [path]/faq.php(324) : eval()'d code(1) : eval()'d code on line 1
потом в пыхинфо разглядел allow_url_fopen - Off, как я понял, это запрещает открытие файлов по урл, можно только локальные...
Есть еще какие способы?
Может можно какой файл с внедренным шеллом залить штатными методами, а потом строки вырвать уже локально?
Попробуй в /tmp/ залить будет ошибка?
 
Ответить с цитированием

  #77  
Старый 14.03.2012, 18:54
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

DronS,

простой загрузчик внедри в faq.php или сразу код запакованного WSO без
 
Ответить с цитированием

  #78  
Старый 14.03.2012, 18:57
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

угу, или же залей новый смайл с кодом шелла и проикнлудь
 
Ответить с цитированием

  #79  
Старый 14.03.2012, 19:01
DronS
Guest
Сообщений: n/a
Провел на форуме:
2205

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:
Попробуй в /tmp/ залить будет ошибка?
да не, такой ошибки у меня нет

Код:
Code:
Warning: file_put_contents(/блаблабла.php) [function.file-put-contents]: failed to open stream: Permission denied in [path]/faq.php(324) : eval()'d code(1) : eval()'d code on line 1
следовательно, права на запись имеются.

Но запрет открытия по урл это не решает.
 
Ответить с цитированием

  #80  
Старый 14.03.2012, 19:10
DronS
Guest
Сообщений: n/a
Провел на форуме:
2205

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ereee  
Ereee said:
DronS
,
простой загрузчик внедри в faq.php или сразу код запакованного WSO без
ок, попробую
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Заливка шелла в Cms|Blogs ] ZAMUT Веб-уязвимости 13 18.03.2019 04:46
Проблема с заливкой шелла в Invision Power Board v2.1.7 DeadMeat Уязвимости CMS / форумов 9 24.02.2010 11:48
Способы заливки шелла в Ipb 1.3 - не стандартнные. zl0ba Уязвимости CMS / форумов 1 13.11.2006 12:36
Помогите использовать багу сайта в качестве заливки шелла на сайт... PhoenixLion PHP 0 23.05.2006 12:45
UBB Threads 6.5.1 (Инструкция по заливке шелла) pch Уязвимости CMS / форумов 0 30.04.2006 20:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ