ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Сценарии/CMF/СMS
   
Результаты опроса: Вам помогло?
Да 14 30.43%
Нет, но интерестно 9 19.57%
Это уже известно, но спс 10 21.74%
Ниче не понял... 13 28.26%
Голосовавшие: 46. Вы ещё не участвовали в этом опросе

 
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 15.01.2010, 15:35
In.Exploit
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме:
273923

Репутация: 47
Отправить сообщение для In.Exploit с помощью ICQ
По умолчанию

Цитата:
Сообщение от LokbatanLi  
вот посмотри например..
вот адрес шелл:
и я добавляю или редакторию новост и зделаю так :
[img*]http://ermeninisikim.narod.ru/c100.php[/img*]

и потом если посмотрю адрес шелл-а и вию :

http://ermeninisikim.narod.ru/c100.php
Я ниче не понял.
зы это вродь не dle двиг

Последний раз редактировалось jokester; 20.01.2010 в 09:21..
 

  #22  
Старый 15.01.2010, 15:41
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

не понел ??
вот адрес моy шелл :http://ermeninisikim.narod.ru/c100.php
сам написал адрес шелла вставим в и потом посмотрим в саyте адрес шелл-а..
коqда посмтрю в саыте ноvosтях адрес шелл-а увиju :http://ermeninisikim.narod.ru/c100.php

i 4to zdelat ??
 

  #23  
Старый 15.01.2010, 16:55
In.Exploit
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме:
273923

Репутация: 47
Отправить сообщение для In.Exploit с помощью ICQ
По умолчанию

Там не движок dle
пишы понятнее
 

  #24  
Старый 15.01.2010, 19:43
.antibiotic.
[bald man]
Регистрация: 13.07.2009
Сообщений: 623
Провел на форуме:
4490909

Репутация: 1167


По умолчанию

Цитата:
Сообщение от In.Exploit  
как на народе дле?
ахахаха
это он те ссылку на шелл показывает а не на дле..
 

  #25  
Старый 17.01.2010, 15:43
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

Цитата:
И вставляем в новость слово типа [attachment.....] берём его в теги [img][attachment][/img]
Нажимаем кнопку "Предварительный просмотр" и видим адресс шелла.
когда заливал шелл через DLE такой финт ни разу не работал. Повезло тем, что был доступ к БД через sql-inj, там прочитал имя загруженного файла из таблицы dle_files.
Цитата:
Идём в админку - шаблоны - и вставляем в main.tpl к примеру
{include "shell"}
Идём на сайт и быстро делаем свои дела.
DLE запрещает инклудить файлы из директорий с правами 777 так что тут ничего не получится разве что на венде этот ваш DLE поставлен
обратиться к шеллу напрямую(повторю, я выдрал его имя из БД) мешает .htaccess в корне директории files. Я сделал следующий ход:
- в настройках разрешил аплоад файлов с расширением htaccess
- приаттачил к новости файл .htaccess (в формочке с именем "uploads/files/ " надо указать тоже .htaccess). Из-за бага приаттаченый файл оказывается не тем, что я аплоадил а "истинным" .htaccess
- просто удаляю аттач и .htaccess'а как и не бывало. Могу напрямую обращаться к шеллу как-то так:
http://site.com/uploads/files/12345_shell.php
 

  #26  
Старый 17.01.2010, 16:12
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от bons  
когда заливал шелл через DLE такой финт ни разу не работал. Повезло тем, что был доступ к БД через sql-inj, там прочитал имя загруженного файла из таблицы dle_files.
DLE запрещает инклудить файлы из директорий с правами 777 так что тут ничего не получится разве что на венде этот ваш DLE поставлен
обратиться к шеллу напрямую(повторю, я выдрал его имя из БД) мешает .htaccess в корне директории files. Я сделал следующий ход:
- в настройках разрешил аплоад файлов с расширением htaccess
- приаттачил к новости файл .htaccess (в формочке с именем "uploads/files/ " надо указать тоже .htaccess). Из-за бага приаттаченый файл оказывается не тем, что я аплоадил а "истинным" .htaccess
- просто удаляю аттач и .htaccess'а как и не бывало. Могу напрямую обращаться к шеллу как-то так:
http://site.com/uploads/files/12345_shell.php
незнаю как сейчас,но раньше просто антивирусник в админке запускаеш,и видеш адрес шелла.
 

  #27  
Старый 19.01.2010, 10:02
In.Exploit
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме:
273923

Репутация: 47
Отправить сообщение для In.Exploit с помощью ICQ
По умолчанию

Цитата:
Сообщение от m0Hze  
незнаю как сейчас,но раньше просто антивирусник в админке запускаеш,и видеш адрес шелла.
Для этого добавляешь файл шелла в доверенные.
 

  #28  
Старый 19.01.2010, 10:13
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от In.Exploit  
Для этого добавляешь файл шелла в доверенные.
Омг,я объясняю как его найти, с каким именем он залился)
 

  #29  
Старый 19.01.2010, 10:20
In.Exploit
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме:
273923

Репутация: 47
Отправить сообщение для In.Exploit с помощью ICQ
По умолчанию

Цитата:
Сообщение от m0Hze  
Омг,я объясняю как его найти, с каким именем он залился)
Да я понел.

зы в дле 8.3 баги с атачом нет.

шяс разве что ломать длехи выше 8.3, можно будит лишь с помощю модулей и хаков...

дле становится совершенным...
Потому я думаю что дле остановится на разработке 10-ой версии.
 

  #30  
Старый 23.01.2010, 16:46
Komyak
Участник форума
Регистрация: 15.01.2009
Сообщений: 158
Провел на форуме:
469704

Репутация: 26
По умолчанию

ХЗ почему, но не получается залить. DLE7.5- разрешаю аплоад и php. и phtml но он всё равно не даёт загрузить с расширением php. Пробовал через {include file- но стоит запрет на изменение шабов.
Сейчас висит 4 длеехи и ничего нельзя сделать, с админскими правами.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ