PDA

Просмотр полной версии : Файл лежит в папке, но запустить нельзя.


kfor
16.03.2010, 13:01
Столкнулся с проблемой, залил шелл, но видать стоит реврайд мод, но самое интересное что .htaccess мой не срабатывает. Мож есть у кого идеи как бы обойти, то что файл там лежит уверен на 100 процентов.

Nek1t
16.03.2010, 17:00
Выводится просто содержание пхпшного файла?

kfor
16.03.2010, 18:04
неа, редиректит на 404, типа файл не существует. Но то что он там я уверен на 100 %

Nek1t
16.03.2010, 20:16
Какие возможности есть? Только заливка файла в одну дирректорию или еще что?

kfor
16.03.2010, 21:26
уху тока заливать могуу, папки создавать менять имя файла, не знаю как вылезти из path. Делаю это через file browser tinymce.

Pashkela
16.03.2010, 21:29
Но то что он там я уверен на 100 %

хм, а как проверяли, что оно там есть? Откуда 100%?

(Dm)
16.03.2010, 21:39
в пм скинь. гляну.

kfor
16.03.2010, 21:46
хм, а как проверяли, что оно там есть? Откуда 100%?

Потому что заливал через данную уязвимость уже ни один раз =) Размер папки указывает на то что он там есть , браузер показывает количетсво файлов , ну и наконец я просто взял и запокавал папку куда я залил и скачал )) файлы там были =) Я так понял там можно открыть тока зипы и джепеги.
в пм скинь. гляну.

Сайт банка :) я думаю не стоит лучше.

Pashkela
16.03.2010, 21:54
ну дык если там (в данной конкретной папке) есть типо такой .htaccess:

RedirectMatch (.*php.*)$ http://www.microsoft.com$1

то может и ничего и не сделаете

PS: Поиграйтесь с расширениями, PHP, php3,4 и т.д.

kfor
16.03.2010, 22:04
ну дык если там (в данной конкретной папке) есть типо такой .htaccess:

RedirectMatch (.*php.*)$ http://www.microsoft.com$1

то может и ничего и не сделаете

PS: Поиграйтесь с расширениями, PHP, php3,4 и т.д.

Просто я могу залить .htaccess в папку созданною мной.. я вот думаю наврено там через конфиг апача сделано. Я думаю тут с разрешениями не поможет.

kfor
16.03.2010, 22:10
Так народ))) одну херню я смог исправить)))) теперь вижу файлы в директории)) так ща осталось тока сделать чт бы пхп испольнялось ггг))

Pashkela
16.03.2010, 22:12
залей туда .gif с кодом и .htaccess (если уж ты говоришь, что .htaccess можешь заливать), чтобы .gif файлы исполнялись как .php, ну или .jpg, png файлы, ну ты понял

kfor
16.03.2010, 22:17
всем спасибо шелл заебашил ))

kfor
16.03.2010, 22:23
залей туда .gif с кодом и .htaccess (если уж ты говоришь, что .htaccess можешь заливать), чтобы .gif файлы исполнялись как .php, ну или .jpg, png файлы, ну ты понял

Не так я ещё вчера пробовал, наврно ипао там явно htaccess указан, сделал хитрее)) я как бы могу файло переименовывать, так я взял в туи указал аштацесс который как я и предпологал лежал в папке /uploads взял и написал там *** =)) и вуаля всё заработало)) Блин я уже чуть не сдался... но всё таки добил его ))