Поломать модером

Discussion in 'Песочница' started by onikishov, 17 Feb 2008.

  1. onikishov

    onikishov Elder - Старейшина

    Joined:
    25 Mar 2007
    Messages:
    142
    Likes Received:
    74
    Reputations:
    0
    Попробовал и _php, и ..php, и (php), и че токо я не пробывал.
    Пишет:
    Code:
    Попытка взлома
    Эх... что делать будем?
     
  2. FaR-G9

    FaR-G9 Member

    Joined:
    19 Dec 2006
    Messages:
    114
    Likes Received:
    28
    Reputations:
    -4
    Попробуй залить шелл с расширением phtml
     
  3. onikishov

    onikishov Elder - Старейшина

    Joined:
    25 Mar 2007
    Messages:
    142
    Likes Received:
    74
    Reputations:
    0
    уже пробывал:
    Попытка взлома...
     
  4. FaR-G9

    FaR-G9 Member

    Joined:
    19 Dec 2006
    Messages:
    114
    Likes Received:
    28
    Reputations:
    -4
    shell.php%00.jpg
    а так?
     
  5. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    Macro, cmd -> notepad .htaccess
     
  6. onikishov

    onikishov Elder - Старейшина

    Joined:
    25 Mar 2007
    Messages:
    142
    Likes Received:
    74
    Reputations:
    0
    Что значит сия строчка? htaccess я пытался всовывать, но он его переименовывает например JismjU92.htaccess
     
  7. onikishov

    onikishov Elder - Старейшина

    Joined:
    25 Mar 2007
    Messages:
    142
    Likes Received:
    74
    Reputations:
    0
    Если так написать то ты зальешь файл например KISJF92j.jpg когда его будешь открывать, то просто покажет код shell'a
     
  8. FaR-G9

    FaR-G9 Member

    Joined:
    19 Dec 2006
    Messages:
    114
    Likes Received:
    28
    Reputations:
    -4
    к базе данных доступа нет?
     
  9. onikishov

    onikishov Elder - Старейшина

    Joined:
    25 Mar 2007
    Messages:
    142
    Likes Received:
    74
    Reputations:
    0
    нет...
     
  10. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    в место того чтоб наугад пихать разные расширения давно б уже скачал сорцы этой antislaedcms, если я не ошибаюсь то она бесплатная. да посмотрел как там происходит загрузка.
     
    1 person likes this.
  11. onikishov

    onikishov Elder - Старейшина

    Joined:
    25 Mar 2007
    Messages:
    142
    Likes Received:
    74
    Reputations:
    0
    м... а что смотреть загрузка происходит в опеределенную папку, при чем от названия файла ничего не остаеться, а сохраняется только расширение. Файлы типа php html залить нельзя
     
  12. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    код приведи что там есть? а то сказанул )
    и вобще если как ты сказал
    че тогда спрашиваешь вобще?
    если сомневаешся все же в написанном тобой то приведи код, тут же не гадалки сидят.
     
    #32 ShAnKaR, 18 Feb 2008
    Last edited: 18 Feb 2008