ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 15.12.2008, 02:31
Аватар для Red Virus
Red Virus
Новичок
Регистрация: 11.08.2008
Сообщений: 8
Провел на форуме:
40881

Репутация: 7
По умолчанию

Цитата:
Сообщение от holden321  
подскажите, зайдя на сайт как админ или сисоп я могу изменить файлы движковые или записать новые? хотябы в принципе это возможно или нет?
Sky-Tracker
можно ... залить шел
 
Ответить с цитированием

  #42  
Старый 15.12.2008, 15:01
Аватар для holden321
holden321
Новичок
Регистрация: 31.10.2008
Сообщений: 15
Провел на форуме:
48847

Репутация: 1
По умолчанию

я понимаю что залить шел, но залить шел админ может ?))
 
Ответить с цитированием

  #43  
Старый 15.12.2008, 16:26
Аватар для Uname-A
Uname-A
Познающий
Регистрация: 19.08.2008
Сообщений: 69
Провел на форуме:
458484

Репутация: 31
По умолчанию

Ваще самый лучший способ залить шелл это создать пихапе блок с формочкой загрузки файла Я так и заливал шелл
 
Ответить с цитированием

  #44  
Старый 18.12.2008, 00:51
Аватар для Elenberg
Elenberg
Новичок
Регистрация: 05.07.2006
Сообщений: 23
Провел на форуме:
92773

Репутация: 1
Отправить сообщение для Elenberg с помощью ICQ
По умолчанию

Плизз нид хелп!
на висте х64 неудается запустить скрипт by Qwazar, вместо выполнения просто выдается содержимое файла.
Пхп тот что нужно
Цитата:
PHP 5.2.1 (cli) (built: Feb 7 2007 23:11:26)
Copyright (c) 1997-2007 The PHP Group
Zend Engine v2.2.0, Copyright (c) 1998-2007 Zend Technologies
Если кто занет в чем может быть причина, подскажите плизз.
 
Ответить с цитированием

  #45  
Старый 18.12.2008, 01:43
Аватар для Витян
Витян
Участник форума
Регистрация: 25.12.2006
Сообщений: 220
Провел на форуме:
2544458

Репутация: 243
По умолчанию

нармальные патсаны юзают vmware с xp sp2 и не знают проблем)
 
Ответить с цитированием

  #46  
Старый 18.12.2008, 02:38
Аватар для Elenberg
Elenberg
Новичок
Регистрация: 05.07.2006
Сообщений: 23
Провел на форуме:
92773

Репутация: 1
Отправить сообщение для Elenberg с помощью ICQ
По умолчанию

vmware с xp sp2 непомог, так же просто выдается содержимое файла(((

Последний раз редактировалось Elenberg; 18.12.2008 в 22:57..
 
Ответить с цитированием

  #47  
Старый 18.12.2008, 22:57
Аватар для OMG!!
OMG!!
Постоянный
Регистрация: 25.02.2008
Сообщений: 331
Провел на форуме:
1073404

Репутация: 189
По умолчанию

Qwazar, обьясни пожалуйста, как закрыть эти дыры ( защититься от сплойта.. раскрытия путей и т.д. ) +.
 
Ответить с цитированием

  #48  
Старый 19.12.2008, 12:06
Аватар для Qwazar
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

На офиц. сайте http://bit-torrent.kiev.ua/ на форуме есть заплатки для этих уязвимостей
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #49  
Старый 19.12.2008, 16:10
Аватар для _Sniper_
_Sniper_
Banned
Регистрация: 21.07.2007
Сообщений: 504
Провел на форуме:
1899369

Репутация: 445


Отправить сообщение для _Sniper_ с помощью ICQ
По умолчанию

Скажите как залить шелл через блоки? А то почитал всю тему..Ничего не понял.
 
Ответить с цитированием

  #50  
Старый 19.12.2008, 16:24
Аватар для OMG!!
OMG!!
Постоянный
Регистрация: 25.02.2008
Сообщений: 331
Провел на форуме:
1073404

Репутация: 189
По умолчанию

_Sniper_, как как.. легко ) Админка - Блоки - добавить файловый блок. указываешь тип PHP потом в поле тупо вставляешь код шела ( лучше криптованного ). и потом юзаешь по ссылке _http://targetsite/tracker/blocks/shall-block.php или block-shall.php не помню )
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Прошивку iPhone 2.0 взломали ещё до её выхода geforse Мировые новости 1 14.07.2008 22:41
Web 2.0 выходит на государственный уровень vadim399 Мировые новости 2 12.01.2008 18:06
Проложение витых пар в городских домах Рогатый Трупоед Аппаратное обеспечение 11 20.09.2004 09:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ