ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

04.12.2011, 01:07
|
|
Guest
Сообщений: n/a
Провел на форуме: 225312
Репутация:
-6
|
|
короче всё получилось скин залился тока теперь ещё один проблемс, Internal Server Error
|
|
|
|

04.12.2011, 03:25
|
|
Guest
Сообщений: n/a
Провел на форуме: 225312
Репутация:
-6
|
|
|
|
|
|

05.12.2011, 01:49
|
|
Guest
Сообщений: n/a
Провел на форуме: 3970
Репутация:
0
|
|
Здравствуйте.Подскажите.У меня такая ситуация:Есть приличное кол-во сайтов с sql уязвимостями.Так вот,если можно приведите пример шелла,чтобы после заливки он редиректил сразу пользователей на нужную мне партнёрку.Спасибо заранее.
|
|
|
|

05.12.2011, 15:35
|
|
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме: 1180165
Репутация:
11
|
|
Есть доступ в админку Powered by phpBB 2.0.21 , Восстановление бд не работает, это не работает /showpost.php?p=198446&postcount=3 , есть еще что-то ?
|
|
|

14.03.2012, 18:45
|
|
Guest
Сообщений: n/a
Провел на форуме: 2205
Репутация:
0
|
|
vBulletin 4.1.3, админка есть, eval() прикрутил в модулях, пытаюсь лить шелл, а он мне:
Код:
Code:
Warning: file_get_contents() [function.file-get-contents]: http:// wrapper is disabled in the server configuration by allow_url_fopen=0 in [path]/faq.php(324) : eval()'d code(1) : eval()'d code on line 1
потом в пыхинфо разглядел allow_url_fopen - Off, как я понял, это запрещает открытие файлов по урл, можно только локальные...
Есть еще какие способы?
Может можно какой файл с внедренным шеллом залить штатными методами, а потом строки вырвать уже локально?
|
|
|
|

14.03.2012, 18:49
|
|
Guest
Сообщений: n/a
Провел на форуме: 290351
Репутация:
173
|
|
Сообщение от DronS
DronS said:
vBulletin 4.1.3, админка есть, eval() прикрутил в модулях, пытаюсь лить шелл, а он мне:
Код:
Code:
Warning: file_get_contents() [function.file-get-contents]: http:// wrapper is disabled in the server configuration by allow_url_fopen=0 in [path]/faq.php(324) : eval()'d code(1) : eval()'d code on line 1
потом в пыхинфо разглядел allow_url_fopen - Off, как я понял, это запрещает открытие файлов по урл, можно только локальные...
Есть еще какие способы?
Может можно какой файл с внедренным шеллом залить штатными методами, а потом строки вырвать уже локально?
Попробуй в /tmp/ залить будет ошибка?
|
|
|
|

14.03.2012, 18:54
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
DronS,
простой загрузчик внедри в faq.php или сразу код запакованного WSO без
|
|
|
|

14.03.2012, 18:57
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
угу, или же залей новый смайл с кодом шелла и проикнлудь
|
|
|

14.03.2012, 19:01
|
|
Guest
Сообщений: n/a
Провел на форуме: 2205
Репутация:
0
|
|
Сообщение от OxoTnik
OxoTnik said:
Попробуй в /tmp/ залить будет ошибка?
да не, такой ошибки у меня нет
Код:
Code:
Warning: file_put_contents(/блаблабла.php) [function.file-put-contents]: failed to open stream: Permission denied in [path]/faq.php(324) : eval()'d code(1) : eval()'d code on line 1
следовательно, права на запись имеются.
Но запрет открытия по урл это не решает.
|
|
|
|

14.03.2012, 19:10
|
|
Guest
Сообщений: n/a
Провел на форуме: 2205
Репутация:
0
|
|
Сообщение от Ereee
Ereee said:
DronS
,
простой загрузчик внедри в faq.php или сразу код запакованного WSO без
ок, попробую
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|