Просмотр полной версии : Файл лежит в папке, но запустить нельзя.
Столкнулся с проблемой, залил шелл, но видать стоит реврайд мод, но самое интересное что .htaccess мой не срабатывает. Мож есть у кого идеи как бы обойти, то что файл там лежит уверен на 100 процентов.
Выводится просто содержание пхпшного файла?
неа, редиректит на 404, типа файл не существует. Но то что он там я уверен на 100 %
Какие возможности есть? Только заливка файла в одну дирректорию или еще что?
уху тока заливать могуу, папки создавать менять имя файла, не знаю как вылезти из path. Делаю это через file browser tinymce.
Pashkela
16.03.2010, 21:29
Но то что он там я уверен на 100 %
хм, а как проверяли, что оно там есть? Откуда 100%?
хм, а как проверяли, что оно там есть? Откуда 100%?
Потому что заливал через данную уязвимость уже ни один раз =) Размер папки указывает на то что он там есть , браузер показывает количетсво файлов , ну и наконец я просто взял и запокавал папку куда я залил и скачал )) файлы там были =) Я так понял там можно открыть тока зипы и джепеги.
в пм скинь. гляну.
Сайт банка :) я думаю не стоит лучше.
Pashkela
16.03.2010, 21:54
ну дык если там (в данной конкретной папке) есть типо такой .htaccess:
RedirectMatch (.*php.*)$ http://www.microsoft.com$1
то может и ничего и не сделаете
PS: Поиграйтесь с расширениями, PHP, php3,4 и т.д.
ну дык если там (в данной конкретной папке) есть типо такой .htaccess:
RedirectMatch (.*php.*)$ http://www.microsoft.com$1
то может и ничего и не сделаете
PS: Поиграйтесь с расширениями, PHP, php3,4 и т.д.
Просто я могу залить .htaccess в папку созданною мной.. я вот думаю наврено там через конфиг апача сделано. Я думаю тут с разрешениями не поможет.
Так народ))) одну херню я смог исправить)))) теперь вижу файлы в директории)) так ща осталось тока сделать чт бы пхп испольнялось ггг))
Pashkela
16.03.2010, 22:12
залей туда .gif с кодом и .htaccess (если уж ты говоришь, что .htaccess можешь заливать), чтобы .gif файлы исполнялись как .php, ну или .jpg, png файлы, ну ты понял
всем спасибо шелл заебашил ))
залей туда .gif с кодом и .htaccess (если уж ты говоришь, что .htaccess можешь заливать), чтобы .gif файлы исполнялись как .php, ну или .jpg, png файлы, ну ты понял
Не так я ещё вчера пробовал, наврно ипао там явно htaccess указан, сделал хитрее)) я как бы могу файло переименовывать, так я взял в туи указал аштацесс который как я и предпологал лежал в папке /uploads взял и написал там *** =)) и вуаля всё заработало)) Блин я уже чуть не сдался... но всё таки добил его ))
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot