Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Заливка шелла на PHP-Fusion. |

07.12.2005, 00:14
|
|
Познающий
Регистрация: 10.11.2005
Сообщений: 75
Провел на форуме: 367531
Репутация:
4
|
|
Заливка шелла на PHP-Fusion.
И все-таки вопрос, можно ли это как-то обойти. Если скрипт проверяет расширение загружаемого файла?? Или может есть другие способы заливки, если имеешь доступ к админки, ну например того же PHP-Fusion???
P.S. Тему по поводу PHP-Fusion уже создавал, но почему-то она была удалена, походу дела с концами.
|
|
|

07.12.2005, 14:49
|
|
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме: 670862
Репутация:
54
|
|
Так ты по поводу какого форума? Именно php-fusion? Скинь ссылку мне в приват на свой форум, посмотрю че можно сделать.
Последний раз редактировалось Ван; 07.12.2005 в 15:10..
|
|
|

07.12.2005, 16:13
|
|
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме: 2333839
Репутация:
212
|
|
Это не форум, эт портальная система =))
|
|
|

07.12.2005, 16:28
|
|
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме: 5957900
Репутация:
561
|
|
|
|
|

09.12.2005, 05:51
|
|
Познающий
Регистрация: 10.11.2005
Сообщений: 75
Провел на форуме: 367531
Репутация:
4
|
|
Блин, кароче, вот сайт_http://www.aliveafterfifty.com там PHP-Fusion v6.00.207 регистрируетесь, как обычный юзер, потом в куки ставите это: 1.4f706d105d1b7eda09aa695c29d7d81f и вам доступна админ панель. Ну а как туда шелл залить???
|
|
|

09.12.2005, 14:40
|
|
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме: 670862
Репутация:
54
|
|
Во-первых, можно даже не регистрироваться, если ты нам уже сказал хэш. Можно сразу в куки подставить, поменяв параметр визитед на user - И мы под админом Мэджак. Но тут проблема-в админ панель пускает только с паролем! Так что расшифровывать тебе хэш....
|
|
|

09.12.2005, 17:00
|
|
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме: 19975136
Репутация:
4536
|
|
Пароль cbjinx99, но к авторизации он не подходит...
Последний раз редактировалось Green_Bear; 09.12.2005 в 17:04..
|
|
|

09.12.2005, 20:09
|
|
Познающий
Регистрация: 10.11.2005
Сообщений: 75
Провел на форуме: 367531
Репутация:
4
|
|
Да ну вы что ребята, вы про какую админ панель, если про эту http://www.aliveafterfifty.com/administration/index.php , то туда пускает без всякой расшифровки, не верите, хотите, я там блоки местами поменяю, картинку каую-нить залью, или еще что-нить сделаю. Просто меняете свои куки, которые у вас после регистрации, на те, что я выше указал и расшифровывать ничего не надо. Когда вы зарегистрируетесь, то станете просто юзером и в куках у вас будет строка вида: 38.5f7g6d1a5dsb7eda09ab685c29d7d813 , т.е. user id.hash ! Вот и заменяете это на 1.4f706d105d1b7eda09aa695c29d7d81f . Но вопрос не в этом, я вам это дал, может кто-нить поймет, как через ту админку можно шелл залить... Буду благодарен!
|
|
|

09.12.2005, 20:14
|
|
Познающий
Регистрация: 10.11.2005
Сообщений: 75
Провел на форуме: 367531
Репутация:
4
|
|
И вообще вебмастер пропалил контору, щас другой найду!
|
|
|

09.12.2005, 20:19
|
|
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме: 19975136
Репутация:
4536
|
|

не спорь с батьками -))
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|