HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #531  
Старый 20.10.2016, 12:03
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме:
5302668

Репутация: 2054


Отправить сообщение для TANZWUT с помощью ICQ
По умолчанию

Цитата:
Сообщение от obel  
obel said:

после загрузки на сайт сменилось имя и расширение на "xql_-2.x-php" и соответсвенно при переходе на wso вместо исполнения php на страничке отображается код шелла. это можно как то обойти?
1) загрузить .htaccess

2) если не прокатит, то заюзать расширения xlsx, docx, 7z (как пример 1..php..7z)

3) инклудить
__________________
Лучший способ защиты - это нападение!!!
 
Ответить с цитированием

  #532  
Старый 12.11.2016, 23:22
hiderat
Guest
Сообщений: n/a
Провел на форуме:
3584

Репутация: 0
По умолчанию

https://github.com/HARDLINUX/webshel...master/WSO.php

В какой кодировке открывать это?

$▘ = true;

Вот такая фигня отображается
 
Ответить с цитированием

  #533  
Старый 27.11.2016, 02:15
hpol
Guest
Сообщений: n/a
Провел на форуме:
21252

Репутация: 15
По умолчанию

а возможно ли как то через wso создать базу данных? CREATE DATABASE test , выдаёт Error: Access denied for user
 
Ответить с цитированием

  #534  
Старый 28.11.2016, 15:21
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от hpol  
hpol said:

а возможно ли как то через wso создать базу данных? CREATE DATABASE test , выдаёт
Error:
Access denied for user
а wso тут не при чём, у mysql пользователя должны быть привилегии на создание базы
 
Ответить с цитированием

  #535  
Старый 04.12.2016, 11:48
Aristokrat007
Новичок
Регистрация: 10.05.2009
Сообщений: 0
Провел на форуме:
27611

Репутация: 0
По умолчанию

Автор спасибо!
 
Ответить с цитированием

  #536  
Старый 20.12.2016, 07:58
GTAlex
Новичок
Регистрация: 07.09.2009
Сообщений: 1
Провел на форуме:
5451

Репутация: 0
По умолчанию

Всем привет!

Коллеги, подскажите - у WSO есть API режим?

зная урл и доступ, нужно запускать удалённо php скрипт - это возможно?
 
Ответить с цитированием

  #537  
Старый 20.12.2016, 10:43
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от GTAlex  
GTAlex said:

Всем привет!
Коллеги, подскажите - у WSO есть API режим?
зная урл и доступ, нужно запускать удалённо php скрипт - это возможно?
То что вам нужно, называется бегдор, все просто делается! и API тут не причем!
 
Ответить с цитированием

  #538  
Старый 20.12.2016, 11:00
GTAlex
Новичок
Регистрация: 07.09.2009
Сообщений: 1
Провел на форуме:
5451

Репутация: 0
По умолчанию

Цитата:
Сообщение от winstrool  
winstrool said:

То что вам нужно, называется бегдор, все просто делается! и API тут не причем!
Спасибо за разъяснение, буду знать.

Можно чуть подробнее объяснить как на конкретной задаче этот бегдор использовать?

Например, есть у меня 100 адресов WSO

Хочу запустить там допустим phpinfo(); и результат кинуть на мыло.

Скрипт запуска и отправки есть - как его "скормить" для удалённого выполнение WSO ?
 
Ответить с цитированием

  #539  
Старый 20.12.2016, 11:05
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

пост запросом как вариант отправляем:

a=Php&c=&p1=phpinfo%28%29%3B&p2=&p3=&charset=Windo ws-1251&pass=root

а там парсем результат и отправляем куда надо
 
Ответить с цитированием

  #540  
Старый 20.12.2016, 11:50
GTAlex
Новичок
Регистрация: 07.09.2009
Сообщений: 1
Провел на форуме:
5451

Репутация: 0
По умолчанию

собственно, вопрос как раз был о том, чтобы не парсить

думал, может есть более удобный инструмент для удалённого запуска PHP скриптов
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Веб 2.0 и Веб 3.0. Будущее Интернета. SK | Heaton Мировые новости. Обсуждения. 5 13.06.2007 02:07
Переделанный шелл! k1b0rg PHP 33 03.04.2007 08:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ