ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Результаты опроса: Вам помогло?
Да 14 30.43%
Нет, но интерестно 9 19.57%
Это уже известно, но спс 10 21.74%
Ниче не понял... 13 28.26%
Голосовавшие: 46. Вы ещё не участвовали в этом опросе

Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 15.01.2010, 14:02
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Цитата:
заливаете шелл, идем на него.
а как ты заливаешь шелл в папку uploads? Ты сам пробывал это сделать?
 
Ответить с цитированием

  #12  
Старый 15.01.2010, 14:04
In.Exploit
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме:
273923

Репутация: 47
Отправить сообщение для In.Exploit с помощью ICQ
По умолчанию

Да.
читай первый пост как заливать.
как-бы нужна админка
sundown залил и проинклуди4
 
Ответить с цитированием

  #13  
Старый 15.01.2010, 14:05
seofilms
Участник форума
Регистрация: 27.05.2009
Сообщений: 115
Провел на форуме:
2312554

Репутация: 97
По умолчанию

Цитата:
заливаете шелл, идем на него.
видим что открыть шелл нам запрещает добрый htaccess.
эту проблемму решаем инклудом.
{include file="uploads/images..shell.php"}
вставляем эту строку в шаблон через админку.

идём в шелл через сайт, удаляем htaccess и потом удаляем инклуд.
проверил в DLE 8.3 - неработает...
 
Ответить с цитированием

  #14  
Старый 15.01.2010, 14:07
In.Exploit
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме:
273923

Репутация: 47
Отправить сообщение для In.Exploit с помощью ICQ
По умолчанию

Радиус действия инклуда
dle 7.5-8.2
написано же, на некоторые способы идут отдельные движки
 
Ответить с цитированием

  #15  
Старый 15.01.2010, 14:08
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

Цитата:
Сообщение от In.Exploit  
Да. смотри 1 пост. там где о моде с автозаливкой
как то не понел тебя
 
Ответить с цитированием

  #16  
Старый 15.01.2010, 14:10
In.Exploit
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме:
273923

Репутация: 47
Отправить сообщение для In.Exploit с помощью ICQ
По умолчанию

В 1 посте описан способ заливать шелл с правами журналиста
 
Ответить с цитированием

  #17  
Старый 15.01.2010, 15:01
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

в статусе редактор не бивает такие доступи
 
Ответить с цитированием

  #18  
Старый 15.01.2010, 15:04
In.Exploit
Banned
Регистрация: 03.12.2009
Сообщений: 173
Провел на форуме:
273923

Репутация: 47
Отправить сообщение для In.Exploit с помощью ICQ
По умолчанию

там доступа и не надо.
надо лишь права добавления новости без модерации
 
Ответить с цитированием

  #19  
Старый 15.01.2010, 15:05
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

est u menya prava dobavlyat novsti..
 
Ответить с цитированием

  #20  
Старый 15.01.2010, 15:22
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

вот посмотри например..
вот адрес шелл:
Цитата:
http://ermeninisikim.narod.ru/c100.php
и я добавляю или редакторию новост и зделаю так :
[img*]http://ermeninisikim.narod.ru/c100.php[/img*]

и потом если посмотрю адрес шелл-а и вию :

http://ermeninisikim.narod.ru/c100.php

Последний раз редактировалось jokester; 20.01.2010 в 09:20..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
DLE Grabber Private V8.2 - NULLED! -=BooT=- PHP, PERL, MySQL, JavaScript 26 19.03.2010 17:54
DLE База / DLE Site Checker KingSise Разное - Покупка, продажа, обмен 1 31.12.2008 23:09
Переделанный шелл! k1b0rg PHP, PERL, MySQL, JavaScript 33 03.04.2007 08:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ