Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Удаленное выполнение произвольного PHP кода в Zeroboard |

12.01.2005, 16:10
|
|
Новичок
Регистрация: 12.01.2005
Сообщений: 5
Провел на форуме: 0
Репутация:
0
|
|
Удаленное выполнение произвольного PHP кода в Zeroboard
|
|
|

12.01.2005, 16:35
|
|
Участник форума
Регистрация: 03.01.2005
Сообщений: 270
Провел на форуме: 58594
Репутация:
6
|
|
Показывает права на запись - это типа значит что туда можно залить шел?
|
|
|

12.01.2005, 18:05
|
|
Новичок
Регистрация: 12.01.2005
Сообщений: 5
Провел на форуме: 0
Репутация:
0
|
|
В данную директории нет прав (и не показывает), а вот в другую, конечно можно ~sdtech/zeroboard/data/ называется...
|
|
|

13.01.2005, 07:51
|
|
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме: 4226592
Репутация:
2175
|
|
Сообщение от Red
В данную директории нет прав (и не показывает), а вот в другую, конечно можно ~sdtech/zeroboard/data/ называется...
А они ее уже переименовали 
Но это мне естессно не помешало шелл залить. Вот только 4то дальше делать. Папка борды только для 4тения и Remview пишет (ONLY READ ACCESS). Подскажите, как мейн в таком слу4ае поменять(я имею ввиду никак ли я не могу chmod 777 сам выставить)!
Последний раз редактировалось ProTeuS; 13.01.2005 в 07:59..
|
|
|

13.01.2005, 08:26
|
|
Новичок
Регистрация: 12.01.2005
Сообщений: 5
Провел на форуме: 0
Репутация:
0
|
|
Я не пойму, что ты хочешь делать то? Если менять права файлов, то смотри, кто владелец и смотри кто ты, так и делай выводы. А если у чужих файлов и дерикторий, то у тебя прав нет ищи уязвимость и получай рута (на античате были эти материалы о повышении прав). А именно этот сервак я в пример привел, там даже не ковырялся. Набери в гугле Copyright 1999-2001 Zeroboard и вперед - там на каждой странице дырявых вкриптов по пять штук. К стати видео я отправил администратору, тока плохенького качества, но достпно  ).
|
|
|

13.01.2005, 09:35
|
|
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме: 4226592
Репутация:
2175
|
|
Сообщение от Red
Я не пойму, что ты хочешь делать то? Если менять права файлов, то смотри, кто владелец и смотри кто ты, так и делай выводы. А если у чужих файлов и дерикторий, то у тебя прав нет ищи уязвимость и получай рута (на античате были эти материалы о повышении прав). А именно этот сервак я в пример привел, там даже не ковырялся. Набери в гугле Copyright 1999-2001 Zeroboard и вперед - там на каждой странице дырявых вкриптов по пять штук. К стати видео я отправил администратору, тока плохенького качества, но достпно  ).
Я просто хотел дефейснуть мейн, но прав естсено нет (хотя само обидное, 4то шелл залит)  Надеюсь ты в видео как-то выкрутился и дефейс сделал...
ВИДЕО - НАРОДУ!!! =)
|
|
|

13.01.2005, 11:09
|
|
Новичок
Регистрация: 12.01.2005
Сообщений: 5
Провел на форуме: 0
Репутация:
0
|
|
Я там на другой сервак заливал, там по мойму все расшарено было..., не помню..., а дефейсить не стал, зачем - сам факт заливки работоспособности программы - уже результат. Я ж не злой хацкер  )
|
|
|

14.01.2005, 03:40
|
|
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме: 4226592
Репутация:
2175
|
|
Сообщение от Red
Я там на другой сервак заливал, там по мойму все расшарено было..., не помню..., а дефейсить не стал, зачем - сам факт заливки работоспособности программы - уже результат. Я ж не злой хацкер  )
Да не, я тоже не зверь  Я только мейн на свой меняю и сразу старый обратно заливаю 
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|