![]() |
|
|
#1 |
|
اعضای قدیمی
|
با استفاده از این می تونید روی سایت هایی که phpnuke 8.2 هستند شل بریزید.الان اکثرا چون اصلاحیه جدید اومده پچ کردن ولی می تونید یه ایندکس آپلود کنید و .....
کد:
http://www.exploit-db.com/exploits/14058 |
|
|
|
|
|
#2 |
|
عضو جديد
تاریخ عضویت: Aug 2009
نوشته ها: 29
Thanks: 1
Thanked 95 Times in 21 Posts
|
با سلام
با تشکر از داریوش عزیز بابت گزارش خوب دوستان فقط باید باید به طور مثال شل c99 رو باپسوند c99.php6 را ذخیره و انو آپلود کنن قرار بود فیلم رو من تهیه کنم که نرسیدم اما خود داریوش زحمت کشید اونو ساخت اینم فیلمش [فقط اعضای سایت قادر به دیدن لینکها میباشند ]
__________________
MY ID : backtrack_zend |
|
|
|
|
|
#3 |
|
اعضای قدیمی
|
از دوست عزیز zend هم ممنون خواستم بیام فیلم رو بگیرم دیدم گرفتین
این هم پچ مورد نظر که امروز phpnuke.ir قرار داد بعد از دقایقی دوباره قرار داد انگار یه سوتی داده بودن داخل پچ که الان رفع شده ضمیمه شد |
|
|
|
| The Following User Says Thank You to | Red | For This Useful Post: | byebye (08-19-2010) |
|
|
#4 |
|
عضو جديد
تاریخ عضویت: Aug 2009
نوشته ها: 29
Thanks: 1
Thanked 95 Times in 21 Posts
|
با سلام
همونطور که Red عزیز گفتند پچ شده که اگه کسی تست زده باشه میبینه که شل رو به صورت کد شده نشون میده و این به خاطر کد .Htaccess است که برای پچ شدن و جلوگیری از ران شدن شل میشه. با تشکر از Red
__________________
MY ID : backtrack_zend |
|
|
|
|
|
#5 |
|
عضو جديد
تاریخ عضویت: May 2010
نوشته ها: 2
Thanks: 0
Thanked 0 Times in 0 Posts
|
وقتي ما شل را به اين حالت (php6) اپلود ميکنيم چه فايده اي داره نميشه بازش کرد پس بايد چي کار کرد
يا نميشه وقتي که اپلود کرديم فرمتش را تغيير بديم
|
|
|
|
|
|
#6 |
|
عضو جديد
تاریخ عضویت: May 2010
نوشته ها: 2
Thanks: 0
Thanked 0 Times in 0 Posts
|
سلام کسی نیست جواب سوال منا بده واقعه احتیاج دارم
ایا روشی هست که بشه شل php بدون پسوند را اپلود کرد ممنون میشم جواب بدین |
|
|
|
|
|
#7 |
|
اعضای قدیمی
|
سلام دوست عزیز
این باگ تقریبا همجا پچ شده ولی اگر جایی پچ نشده باشه شما وقتی با پسوند php6 به بالا یا همون آپلود کنید و از طریق url اجراش کنید می بینید که شل ران می شه |
|
|
|
|
|
#8 |
|
عضو جديد
تاریخ عضویت: Aug 2010
نوشته ها: 44
Thanks: 16
Thanked 17 Times in 13 Posts
|
|
|
|
|
|
|
#9 |
|
عضو جديد
تاریخ عضویت: Aug 2010
نوشته ها: 84
Thanks: 0
Thanked 23 Times in 19 Posts
|
عزيزم پچ شده من از آقا امير مدير سايت پرسيدم ميگفت براي همه ابلاغيه فرستاده.
|
|
|
|
|
|
#10 |
|
عضو جديد
|
شلتو با پسوند php2 بریبز من خودم با این آپ میکردم.
توی پچ شده ها هم جواب میداد. برو فایل .htaccess رو باز کن میفهمی چی میگم.
__________________
Don't Learn To Hack , Hack To Learn
|
|
|
|
![]() |
| ابزارهای موضوع | |
| نحوه نمایش | |
|
|