HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 15.12.2008, 02:31
Red Virus
Новичок
Регистрация: 11.08.2008
Сообщений: 8
С нами: 9340988

Репутация: 7
По умолчанию

Цитата:
Сообщение от holden321  
подскажите, зайдя на сайт как админ или сисоп я могу изменить файлы движковые или записать новые? хотябы в принципе это возможно или нет?
Sky-Tracker
можно ... залить шел
 
Ответить с цитированием

  #42  
Старый 15.12.2008, 15:01
holden321
Новичок
Регистрация: 31.10.2008
Сообщений: 15
С нами: 9224816

Репутация: 1
По умолчанию

я понимаю что залить шел, но залить шел админ может ?))
 
Ответить с цитированием

  #43  
Старый 15.12.2008, 16:26
Uname-A
Познающий
Регистрация: 19.08.2008
Сообщений: 69
С нами: 9329667

Репутация: 31
По умолчанию

Ваще самый лучший способ залить шелл это создать пихапе блок с формочкой загрузки файла Я так и заливал шелл
 
Ответить с цитированием

  #44  
Старый 18.12.2008, 00:51
Elenberg
Новичок
Регистрация: 05.07.2006
Сообщений: 23
С нами: 10448210

Репутация: 1
По умолчанию

Плизз нид хелп!
на висте х64 неудается запустить скрипт by Qwazar, вместо выполнения просто выдается содержимое файла.
Пхп тот что нужно
Цитата:
PHP 5.2.1 (cli) (built: Feb 7 2007 23:11:26)
Copyright (c) 1997-2007 The PHP Group
Zend Engine v2.2.0, Copyright (c) 1998-2007 Zend Technologies
Если кто занет в чем может быть причина, подскажите плизз.
 
Ответить с цитированием

  #45  
Старый 18.12.2008, 01:43
Витян
Участник форума
Регистрация: 25.12.2006
Сообщений: 220
С нами: 10198406

Репутация: 243
По умолчанию

нармальные патсаны юзают vmware с xp sp2 и не знают проблем)
 
Ответить с цитированием

  #46  
Старый 18.12.2008, 02:38
Elenberg
Новичок
Регистрация: 05.07.2006
Сообщений: 23
С нами: 10448210

Репутация: 1
По умолчанию

vmware с xp sp2 непомог, так же просто выдается содержимое файла(((

Последний раз редактировалось Elenberg; 18.12.2008 в 22:57..
 
Ответить с цитированием

  #47  
Старый 18.12.2008, 22:57
OMG!!
Постоянный
Регистрация: 25.02.2008
Сообщений: 331
С нами: 9583330

Репутация: 189
По умолчанию

Qwazar, обьясни пожалуйста, как закрыть эти дыры ( защититься от сплойта.. раскрытия путей и т.д. ) +.
 
Ответить с цитированием

  #48  
Старый 19.12.2008, 12:06
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
С нами: 11020706

Репутация: 4693


По умолчанию

На офиц. сайте http://bit-torrent.kiev.ua/ на форуме есть заплатки для этих уязвимостей
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #49  
Старый 19.12.2008, 16:10
_Sniper_
Banned
Регистрация: 21.07.2007
Сообщений: 504
С нами: 9898343

Репутация: 445


По умолчанию

Скажите как залить шелл через блоки? А то почитал всю тему..Ничего не понял.
 
Ответить с цитированием

  #50  
Старый 19.12.2008, 16:24
OMG!!
Постоянный
Регистрация: 25.02.2008
Сообщений: 331
С нами: 9583330

Репутация: 189
По умолчанию

_Sniper_, как как.. легко ) Админка - Блоки - добавить файловый блок. указываешь тип PHP потом в поле тупо вставляешь код шела ( лучше криптованного ). и потом юзаешь по ссылке _http://targetsite/tracker/blocks/shall-block.php или block-shall.php не помню )
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Прошивку iPhone 2.0 взломали ещё до её выхода geforse Мировые новости. Обсуждения. 1 14.07.2008 22:41
Web 2.0 выходит на государственный уровень vadim399 Мировые новости. Обсуждения. 2 12.01.2008 18:06
Проложение витых пар в городских домах Рогатый Трупоед "Железо" 11 20.09.2004 09:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.