IT Security Team  
قدیمی 06-27-2010, 04:21 PM   #1
اعضای قدیمی
 
| Red | آواتار ها
 
تاریخ عضویت: Feb 2010
نوشته ها: 107
Thanks: 67
Thanked 429 Times in 64 Posts
| Red | به Yahoo ارسال پیام
پیش فرض phpnuke 8.2 RFU Bug

با استفاده از این می تونید روی سایت هایی که phpnuke 8.2 هستند شل بریزید.الان اکثرا چون اصلاحیه جدید اومده پچ کردن ولی می تونید یه ایندکس آپلود کنید و .....
کد:
http://www.exploit-db.com/exploits/14058
__________________
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
آموزش شل گیری !
آموزش بایپس کردن آپلودسنتر !
آموزش کار با شل !
آموزش سرور هکینگ - استفاده از باگ سی پنل!
همه و همه در
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
| Red | آنلاین نیست.   پاسخ با نقل قول
The Following 7 Users Say Thank You to | Red | For This Useful Post:
byebye (08-19-2010), dhmkiev (12-04-2010), Gold_Fa (06-27-2010), homay (06-27-2010), MOH3NCODEr (06-27-2010), Poorya (06-30-2010), skyhack (06-27-2010)
قدیمی 06-27-2010, 05:44 PM   #2
عضو جديد
 
zend آواتار ها
 
تاریخ عضویت: Aug 2009
نوشته ها: 29
Thanks: 1
Thanked 95 Times in 21 Posts
پیش فرض فیلم اموزشی

با سلام


با تشکر از داریوش عزیز بابت گزارش

خوب دوستان فقط باید باید به طور مثال شل c99 رو باپسوند c99.php6 را ذخیره و انو آپلود کنن

قرار بود فیلم رو من تهیه کنم که نرسیدم اما خود داریوش زحمت کشید اونو ساخت

اینم فیلمش


[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
فایل های پیوست شده
نوع فایل: rar nuke.rar‏ (702.2 کیلو بایت, 170 نمایش)
__________________
MY ID : backtrack_zend
zend آنلاین نیست.   پاسخ با نقل قول
The Following 7 Users Say Thank You to zend For This Useful Post:
byebye (08-19-2010), dhmkiev (12-04-2010), Gold_Fa (06-27-2010), homay (06-27-2010), khoozestan (01-06-2011), m0trix (06-28-2010), | Red | (06-27-2010)
قدیمی 06-27-2010, 08:28 PM   #3
اعضای قدیمی
 
| Red | آواتار ها
 
تاریخ عضویت: Feb 2010
نوشته ها: 107
Thanks: 67
Thanked 429 Times in 64 Posts
| Red | به Yahoo ارسال پیام
پیش فرض

از دوست عزیز zend هم ممنون خواستم بیام فیلم رو بگیرم دیدم گرفتین
این هم پچ مورد نظر که امروز phpnuke.ir قرار داد بعد از دقایقی دوباره قرار داد انگار یه سوتی داده بودن داخل پچ که الان رفع شده
ضمیمه شد
فایل های پیوست شده
نوع فایل: zip Patch-Important-8.2.zip‏ (21.8 کیلو بایت, 46 نمایش)
__________________
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
آموزش شل گیری !
آموزش بایپس کردن آپلودسنتر !
آموزش کار با شل !
آموزش سرور هکینگ - استفاده از باگ سی پنل!
همه و همه در
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
| Red | آنلاین نیست.   پاسخ با نقل قول
The Following User Says Thank You to | Red | For This Useful Post:
byebye (08-19-2010)
قدیمی 06-27-2010, 08:49 PM   #4
عضو جديد
 
zend آواتار ها
 
تاریخ عضویت: Aug 2009
نوشته ها: 29
Thanks: 1
Thanked 95 Times in 21 Posts
پیش فرض

با سلام

همونطور که Red عزیز گفتند پچ شده که اگه کسی تست زده باشه میبینه که شل رو به صورت کد شده نشون میده و

این به خاطر کد .Htaccess است که برای پچ شدن و جلوگیری از ران شدن شل میشه.

با تشکر از Red
__________________
MY ID : backtrack_zend
zend آنلاین نیست.   پاسخ با نقل قول
The Following 2 Users Say Thank You to zend For This Useful Post:
byebye (08-19-2010), m0trix (06-28-2010)
قدیمی 06-30-2010, 02:53 PM   #5
عضو جديد
 
aliking968 آواتار ها
 
تاریخ عضویت: May 2010
نوشته ها: 2
Thanks: 0
Thanked 0 Times in 0 Posts
Smile

وقتي ما شل را به اين حالت (php6) اپلود ميکنيم چه فايده اي داره نميشه بازش کرد پس بايد چي کار کرد


يا نميشه وقتي که اپلود کرديم فرمتش را تغيير بديم
aliking968 آنلاین نیست.   پاسخ با نقل قول
قدیمی 07-03-2010, 07:57 PM   #6
عضو جديد
 
aliking968 آواتار ها
 
تاریخ عضویت: May 2010
نوشته ها: 2
Thanks: 0
Thanked 0 Times in 0 Posts
Thumbs up سوال در مورد fckeditor

سلام کسی نیست جواب سوال منا بده واقعه احتیاج دارم
ایا روشی هست که بشه شل php بدون پسوند را اپلود کرد
ممنون میشم جواب بدین
aliking968 آنلاین نیست.   پاسخ با نقل قول
قدیمی 07-04-2010, 12:46 AM   #7
اعضای قدیمی
 
| Red | آواتار ها
 
تاریخ عضویت: Feb 2010
نوشته ها: 107
Thanks: 67
Thanked 429 Times in 64 Posts
| Red | به Yahoo ارسال پیام
پیش فرض

سلام دوست عزیز
این باگ تقریبا همجا پچ شده
ولی اگر جایی پچ نشده باشه شما وقتی با پسوند php6 به بالا یا همون آپلود کنید و از طریق url اجراش کنید می بینید که شل ران می شه
__________________
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
آموزش شل گیری !
آموزش بایپس کردن آپلودسنتر !
آموزش کار با شل !
آموزش سرور هکینگ - استفاده از باگ سی پنل!
همه و همه در
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
| Red | آنلاین نیست.   پاسخ با نقل قول
قدیمی 08-11-2010, 09:37 PM   #8
عضو جديد
 
amir-magic آواتار ها
 
تاریخ عضویت: Aug 2010
نوشته ها: 44
Thanks: 16
Thanked 17 Times in 13 Posts
پیش فرض

سلام همونجور که ReD عزیز گفتند فقط nuke فرمت php6 قبول دارد یعنی پسوند با عدد حالا هر عددی در ضمن بااین لینک می تونی شلتو ران کنی.

[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
amir-magic آنلاین نیست.   پاسخ با نقل قول
قدیمی 08-11-2010, 10:00 PM   #9
عضو جديد
 
rasoolwyas آواتار ها
 
تاریخ عضویت: Aug 2010
نوشته ها: 84
Thanks: 0
Thanked 23 Times in 19 Posts
پیش فرض

عزيزم پچ شده من از آقا امير مدير سايت پرسيدم ميگفت براي همه ابلاغيه فرستاده.
rasoolwyas آنلاین نیست.   پاسخ با نقل قول
قدیمی 08-12-2010, 01:15 AM   #10
عضو جديد
 
Blackhat آواتار ها
 
تاریخ عضویت: Mar 2010
محل سکونت: North Khorasan
نوشته ها: 57
Thanks: 2
Thanked 24 Times in 19 Posts
Blackhat به Yahoo ارسال پیام
پیش فرض

شلتو با پسوند php2 بریبز من خودم با این آپ میکردم.
توی پچ شده ها هم جواب میداد.
برو فایل .htaccess رو باز کن میفهمی چی میگم.
__________________
Don't Learn To Hack , Hack To Learn
Blackhat آنلاین نیست.   پاسخ با نقل قول
پاسخ

ابزارهای موضوع
نحوه نمایش

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code هست فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال



اکنون ساعت 06:03 AM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

كليه حقوق اين وب سايت براي ITSecTeam محفوظ ميباشد


Content Relevant URLs by vBSEO ©2011, Crawlability, Inc.