ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Результаты опроса: Вам помогло?
Да 14 30.43%
Нет, но интерестно 9 19.57%
Это уже известно, но спс 10 21.74%
Ниче не понял... 13 28.26%
Голосовавшие: 46. Вы ещё не участвовали в этом опросе

Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Шелл на DLE [Статья]
  #1  
Старый 14.01.2010, 22:59
Аватар для In.Exploit
In.Exploit
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме:
273923

Репутация: 47
Отправить сообщение для In.Exploit с помощью ICQ
Exclamation Шелл на DLE [Статья]

Решил отписать статью со всеми мне известными способами заливки и исполнения шеллов в движке DataLife Engine


Некоторые способы работают на одном или ином движке, некоторые на всех.
Если не получилось так, то пробуйте иначе.

Начну я со способов с доступом к админке.

Первый способ!

Идём в настройки системы - выбираем настройки по загрузке файлов (ищите там где картинки сверху настроек и ниже меню админки) и вписываем в строку разрешенных файлов для загрузки php.
Сохраняем.

Дальше идём в добавление новости, заливаем шелл. И вставляем в новость слово типа [attachment.....] берём его в теги [img][attachment][/img]
Нажимаем кнопку "Предварительный просмотр" и видим адресс шелла.


Второй способ!

Идём в админку - шаблоны - и вставляем в main.tpl к примеру
{include "shell"}

Идём на сайт и быстро делаем свои дела.

Или же если есть доступ в login.tpl
Вставляем код шелла прямо в него.


Третий способ может использоват и с админкой и с правами журналиста.

Сейчас популярен мод автозагрузки картинок на сайт.
И на 30% сайтов стоит старая версия мода, в которой нет проверки формата.
Т.е. мод работает так:
Все файлы/картинки что в тегах [img][/img] и находятся на стороннем домене автоматом идут на сервер.

В старой версии, хватает сделать так:
[img]адресс шелла[/img] и добавить новость.
Дальше идём в новость и смотрим адресс шелла.


Ну и наверно последний способ, сам по себе не связан с багами .

Идёте в whois сервис. Пробиваете dns сервера желаемого сайта.
Обычно это
ns1.hosting.ru

Идём на *hosting.ru и узнаем аську какого нить стороннего саппорта.

Стучим ему, даём 10$ и получаем шелл
ЗЫ я так нашёл 30 хостингов с таким саппортом.
50% сайтов...

Вспомню способы, добавлю тут
Кому помогло, не откажусь от «+»!

P.S.Модеры , эта тема нужна чтобы в теме с багами dle по 100 раз не спрашивали о заливке шелла!
 
Ответить с цитированием

  #2  
Старый 15.01.2010, 02:23
Аватар для In.Exploit
In.Exploit
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме:
273923

Репутация: 47
Отправить сообщение для In.Exploit с помощью ICQ
По умолчанию

Если вы хотите убить dle сайт.

делаем это с 5 дедов на которых стоит программа sprut ddos
большинство хостингов блокируют сайт за нагрузку.

а сам дле дает приличный вес.
 
Ответить с цитированием

  #3  
Старый 15.01.2010, 08:33
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

а в дле с статусом радактор мойно залить шелл ??
 
Ответить с цитированием

  #4  
Старый 15.01.2010, 11:37
Аватар для In.Exploit
In.Exploit
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме:
273923

Репутация: 47
Отправить сообщение для In.Exploit с помощью ICQ
По умолчанию

Да. смотри 1 пост. там где о моде с автозаливкой
 
Ответить с цитированием

  #5  
Старый 15.01.2010, 12:06
Аватар для .antibiotic.
.antibiotic.
[bald man]
Регистрация: 13.07.2009
Сообщений: 623
Провел на форуме:
4490909

Репутация: 1167


По умолчанию

ты опять за старое
 
Ответить с цитированием

  #6  
Старый 15.01.2010, 13:41
Аватар для In.Exploit
In.Exploit
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме:
273923

Репутация: 47
Отправить сообщение для In.Exploit с помощью ICQ
По умолчанию

Сорь, там в 1 посте ошибка.
инклуд вот такой:
{include file="shell"}
 
Ответить с цитированием

  #7  
Старый 15.01.2010, 13:42
Аватар для In.Exploit
In.Exploit
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме:
273923

Репутация: 47
Отправить сообщение для In.Exploit с помощью ICQ
По умолчанию

Цитата:
Сообщение от .antibiotic.  
ты опять за старое
Зы чтото не нравится - не читай.

в теме о дле, раз 50 о шеллах спросили.
 
Ответить с цитированием

  #8  
Старый 15.01.2010, 13:48
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Статья ***ня.
 
Ответить с цитированием

  #9  
Старый 15.01.2010, 13:49
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Цитата:
Сообщение от In.Exploit  
Сорь, там в 1 посте ошибка.
инклуд вот такой:
{include file="shell"}
а что такое "shell"? Покажи готовый пример для использования.
 
Ответить с цитированием

  #10  
Старый 15.01.2010, 13:57
Аватар для In.Exploit
In.Exploit
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме:
273923

Репутация: 47
Отправить сообщение для In.Exploit с помощью ICQ
По умолчанию

заливаете шелл, идем на него.
видим что открыть шелл нам запрещает добрый htaccess.
эту проблемму решаем инклудом.
{include file="uploads/images..shell.php"}
вставляем эту строку в шаблон через админку.

идём в шелл через сайт, удаляем htaccess и потом удаляем инклуд.


теперь нам не мешает хтассесс в директории шелла. т.е. мы используем инклуд для импорта шелла в код main чтобы удалить мешающий нам хтассесс
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
DLE Grabber Private V8.2 - NULLED! -=BooT=- PHP, PERL, MySQL, JavaScript 26 19.03.2010 17:54
DLE База / DLE Site Checker KingSise Разное - Покупка, продажа, обмен 1 31.12.2008 23:09
Переделанный шелл! k1b0rg PHP, PERL, MySQL, JavaScript 33 03.04.2007 08:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ