ActualAnalyzer Pro 6.88

Discussion in 'Песочница' started by saransko_o, 23 Jul 2009.

  1. saransko_o

    saransko_o New Member

    Joined:
    1 Jan 2009
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    Имеется сервер с язвимым AAP 6.88, exploit http://www.milw0rm.com/exploits/1768.
    никак не пойму как использовать этот exploit... точнее понимаю но не работает...под hurl как я понимаю должен находиться шелл, а строка cmd для чего?
     
  2. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    в hurl задается путь к шеллу, а в cmd можно написать команду для выполнения, а в turl указываешь путь по примеру http://www.target.com/path to actualanalyzer/direct.php?rf=, жмешь батон и смотришь результат.
     
  3. saransko_o

    saransko_o New Member

    Joined:
    1 Jan 2009
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    юзаю шелл от nst. пишет тип ошибка в 40 строке..мб более легкий шелл надо?
     
  4. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    а чем тебе от Rezen'a не подошел?
     
  5. saransko_o

    saransko_o New Member

    Joined:
    1 Jan 2009
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    где такой есть?гугл не помог.
     
  6. saransko_o

    saransko_o New Member

    Joined:
    1 Jan 2009
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    Unable to get output. отвечает теперь((