ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #141  
Старый 30.04.2010, 10:43
Аватар для Komyak
Komyak
Участник форума
Регистрация: 15.01.2009
Сообщений: 158
Провел на форуме:
469704

Репутация: 26
По умолчанию

Цитата:
Так что с этим можно сделать?
В чём проблема? Пошли ему post с кодом, например через copy()
 
Ответить с цитированием

  #142  
Старый 30.04.2010, 11:09
Аватар для wkar
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

Цитата:
Сообщение от sir95  
Такой вопрос, залил шелл.
А как его юзать? Фиг его знает как искать етот шелл.....
Юзай антивирус в админке, он покажет назву шелла
 
Ответить с цитированием

  #143  
Старый 30.04.2010, 11:20
Аватар для Komyak
Komyak
Участник форума
Регистрация: 15.01.2009
Сообщений: 158
Провел на форуме:
469704

Репутация: 26
По умолчанию

Rew, где ты там(Nulled by M.I.D-Team) увидел этот код?
 
Ответить с цитированием

  #144  
Старый 30.04.2010, 13:17
Аватар для Rew
Rew
Новичок
Регистрация: 12.03.2010
Сообщений: 13
Провел на форуме:
29188

Репутация: 0
По умолчанию

Цитата:
Сообщение от Komyak  
В чём проблема? Пошли ему post с кодом, например через copy()
Проблема в том что я не знаю как и что нужно и куда послать и через чё.

Где об этом можно хоть статью почитать или книжку что да как?

Цитата:
Rew, где ты там(Nulled by M.I.D-Team) увидел этот код?
В \upload\engine\ajax

keywords.php

http://slil.ru/29061005

Последний раз редактировалось Rew; 30.04.2010 в 13:27..
 
Ответить с цитированием

  #145  
Старый 30.04.2010, 13:43
Аватар для Komyak
Komyak
Участник форума
Регистрация: 15.01.2009
Сообщений: 158
Провел на форуме:
469704

Репутация: 26
По умолчанию

Цитата:
Проблема в том что я не знаю как
http://php.net/manual/en/reserved.variables.post.php
http://php.net/manual/en/function.copy.php

Создавай форму(html) или просто курлом посылай.

А где дырка?- http://pastebin.com/Xj9kADx1
 
Ответить с цитированием

  #146  
Старый 30.04.2010, 13:54
Аватар для Komyak
Komyak
Участник форума
Регистрация: 15.01.2009
Сообщений: 158
Провел на форуме:
469704

Репутация: 26
По умолчанию

 
Ответить с цитированием

  #147  
Старый 30.04.2010, 14:17
Аватар для Rew
Rew
Новичок
Регистрация: 12.03.2010
Сообщений: 13
Провел на форуме:
29188

Репутация: 0
По умолчанию

Цитата:
Сообщение от TANZWUT  
Komyak, скорей всего Rew слил не с сайта M.I.D-Team
Да я сливал dle не сайта M.I.D-Team а с какого то сайта по dle где есть модули и хаки для dle.

Но что релиз от тимы M.I.D-Team там было это точно написано и папка там называлась DataLife Engine v.8.5 Nulled by M.I.D-Team после распаковки архива.

Значит от ихнего имени кто - то дле null распространяет с бэкдор . eval() через $_POST. Только теперь этот бэкдор
в keywords.php.


Цитата:
http://php.net/manual/en/reserved.variables.post.php
http://php.net/manual/en/function.copy.php
Создавай форму(html) или просто курлом посылай.
Спасибо почитаем.

Что с рангом я вам плюсь добавил а его не видно?
 
Ответить с цитированием

  #148  
Старый 30.04.2010, 16:14
Аватар для warlok
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

попробуй так
PHP код:
<form name="eval" action="http://script.ru/script.php" method="post">
<
input type="text" name="text" value="phpinfo();"><br />
<
input type="submit" name="submit" value="хряп">
</
form
вместо http://script.ru/script.php путь до твоего скрипта там где бекдор нашел, вместо phpinfo(); можеш любой php код писать.
 
Ответить с цитированием

dle 5 и shell
  #149  
Старый 20.05.2010, 13:34
Аватар для simca
simca
Новичок
Регистрация: 06.05.2010
Сообщений: 1
Провел на форуме:
11064

Репутация: 0
По умолчанию dle 5 и shell

Здравствуйте, я новичек на форуме, поэтому сразу извиняюсь, если пост не сюда. Вопрос следующего характера, как можно залить шелл в dle 4.2 если нет доступа в админпанель, а есть только доступ к cnstats, установленного на этом сайте
 
Ответить с цитированием

  #150  
Старый 31.05.2010, 08:57
Аватар для m00nster
m00nster
Новичок
Регистрация: 24.04.2010
Сообщений: 3
Провел на форуме:
17830

Репутация: 1
По умолчанию

Доброе время суток.
Помогите написать код для бэкдора от -=ZLOY=-,чтоб получить доступ в АП, и быть в user_group 1

В этом деле я новичок,прошу вас,напишите подробно что да как
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор уязвимостей WordPress ] ettee Сценарии/CMF/СMS 156 07.06.2010 05:01
Обзор уязвимостей в платных CMS ZAMUT Сценарии/CMF/СMS 56 15.04.2010 21:02
DataLife Engine v.6.5. Null Student :) ПО для Web разработчика 31 23.02.2008 15:36
[ Обзор уязвимостей miniBB ] -=lebed=- Форумы 3 12.01.2008 20:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ