ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

20.10.2016, 12:03
|
|
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме: 5302668
Репутация:
2054
|
|
Сообщение от obel
obel said:
↑
после загрузки на сайт сменилось имя и расширение на "xql_-2.x-php" и соответсвенно при переходе на wso вместо исполнения php на страничке отображается код шелла. это можно как то обойти?
1) загрузить .htaccess
2) если не прокатит, то заюзать расширения xlsx, docx, 7z (как пример 1..php..7z)
3) инклудить
__________________
Лучший способ защиты - это нападение!!!
|
|
|

12.11.2016, 23:22
|
|
Guest
Сообщений: n/a
Провел на форуме: 3584
Репутация:
0
|
|
|
|
|
|

27.11.2016, 02:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 21252
Репутация:
15
|
|
а возможно ли как то через wso создать базу данных? CREATE DATABASE test , выдаёт Error: Access denied for user
|
|
|
|

28.11.2016, 15:21
|
|
Guest
Сообщений: n/a
Провел на форуме: 300820
Репутация:
90
|
|
Сообщение от hpol
hpol said:
↑
а возможно ли как то через wso создать базу данных? CREATE DATABASE test , выдаёт
Error:
Access denied for user
а wso тут не при чём, у mysql пользователя должны быть привилегии на создание базы
|
|
|
|

04.12.2016, 11:48
|
|
Новичок
Регистрация: 10.05.2009
Сообщений: 0
Провел на форуме: 27611
Репутация:
0
|
|
Автор спасибо!
|
|
|

20.12.2016, 07:58
|
|
Новичок
Регистрация: 07.09.2009
Сообщений: 1
Провел на форуме: 5451
Репутация:
0
|
|
Всем привет!
Коллеги, подскажите - у WSO есть API режим?
зная урл и доступ, нужно запускать удалённо php скрипт - это возможно?
|
|
|

20.12.2016, 10:43
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме: 371875
Репутация:
137
|
|
Сообщение от GTAlex
GTAlex said:
↑
Всем привет!
Коллеги, подскажите - у WSO есть API режим?
зная урл и доступ, нужно запускать удалённо php скрипт - это возможно?
То что вам нужно, называется бегдор, все просто делается! и API тут не причем!
|
|
|

20.12.2016, 11:00
|
|
Новичок
Регистрация: 07.09.2009
Сообщений: 1
Провел на форуме: 5451
Репутация:
0
|
|
Сообщение от winstrool
winstrool said:
↑
То что вам нужно, называется бегдор, все просто делается! и API тут не причем!
Спасибо за разъяснение, буду знать.
Можно чуть подробнее объяснить как на конкретной задаче этот бегдор использовать?
Например, есть у меня 100 адресов WSO
Хочу запустить там допустим phpinfo(); и результат кинуть на мыло.
Скрипт запуска и отправки есть - как его "скормить" для удалённого выполнение WSO ?
|
|
|

20.12.2016, 11:05
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме: 371875
Репутация:
137
|
|
пост запросом как вариант отправляем:
a=Php&c=&p1=phpinfo%28%29%3B&p2=&p3=&charset=Windo ws-1251&pass=root
а там парсем результат и отправляем куда надо
|
|
|

20.12.2016, 11:50
|
|
Новичок
Регистрация: 07.09.2009
Сообщений: 1
Провел на форуме: 5451
Репутация:
0
|
|
собственно, вопрос как раз был о том, чтобы не парсить
думал, может есть более удобный инструмент для удалённого запуска PHP скриптов
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|