Jump to content
paxnWo

ce e RFI, cu ce ajuta, cu ce se mananca

Recommended Posts

Posted

Shellurile trebuie sa fie in format TXT, nu in PHP. PHP pot fi decat pe un server fara PHP, care sa nu le interpreteze. Daca sunt in format PHP, vor fi interpretate pe serverul pe care se afla, iar in pagina ta vulnerabila va aparea rezultatul parsarii shellului pe acel server. Si nu ai explicat ce e cu acel "?". E folosit pentru a transforma acel ".php" in variabila prin GET ( asta face practic ), deci va include http://.../shell.txt?.php, iar acel .php nu mai incurca. Daca pagina vulnerabila apare asa: include $_GET['page'] fara .php, atunci nu mai e necesar.

Posted
1) Nu sunt numai 2 shelluri,r57 si c99.Exista c100,TDShell,etc..

edit: uitati aici mai multe sortimente de shell-uri...

http://www.r57shell.us/

cum era sa le enumar pe toate :|.. am enumerat 2 care mi s-au parut mai importante

--------------------

Sunt foarte putine pagini vulnerabile.

da... cel putin acu nu se mai lucreaza cu module pe baza de variabile date de user

dar totusi sunt site-uri......

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...