Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Как залить шелл, если по стандарту формат не поддерживается (https://forum.antichat.xyz/showthread.php?t=132868)

Jo[K]eR 03.08.2009 19:06

Как залить шелл, если по стандарту формат не поддерживается
 
Подскажите плиз, как можно загрузить шелл через админку, если в состав форматов php не входит, т.е. php не втолкнуть, можно только "Список разрешенных типов файлов: .jpg .jpeg .gif .bmp .png .zip .rar .xls .csv .pdf .doc .html .htm" , за помощь буду очень благодарен )

Krist_ALL 03.08.2009 19:15

Попробуй имя шела сделать таким shell.jpg.php или лей хтмл файл типа <html><?php system($_GET['cmd']); ?> </html>

Jo[K]eR 03.08.2009 19:16

Не получается...

Krist_ALL 03.08.2009 19:19

Залей картинку а внутрь картинки впиши пхп код

Jo[K]eR 03.08.2009 19:21

Я еще не слишком в этом силен, не подскажешь как это сделать? ;)

Krist_ALL 03.08.2009 19:28

Ну е 2 варианта:
1. Руками. Открываешь блокнотом реальную картинку и в середину или ближе к концу пишешь <?php system($_GET['cmd']); ?>
2. Юзай джойнер

W@r.N0i$e 03.08.2009 19:29

Открой картинку любым hex редактором и в конец файла пропиши php код.
------------------------------------
Кинул тебе в личку ссылку на видео по заливке шелла в картинке.

Jo[K]eR 03.08.2009 19:41

спс )))

.Slip 03.08.2009 19:54

Krist_ALL, пиздец

Jokester 03.08.2009 20:02

Цитата:

Сообщение от Krist_ALL
Попробуй имя шела сделать таким shell.jpg.php или лей хтмл файл типа <html><?php system($_GET['cmd']); ?> </html>

В связи с этим чудесным кодом возникает 2 вопроса:
1 Зачем теги
2 Ну залил, и что?

То-же самое с волшебной картинкой, у Вас там на видио код сам собой выполняется что-ли? Дайте мне тоже посмотреть этот зиродей

Calcutta 03.08.2009 20:07

пробуй "ядовитый ноль" юзать, иногда прокатывает.
после filename.jpeg ставь %00 или [NULL], дальше расширение шелла .php

.Slip 03.08.2009 20:15

Цитата:

Сообщение от Calcutta
пробуй "ядовитый ноль" юзать, иногда прокатывает.
после filename.jpeg ставь %00 или [NULL], дальше расширение шелла .php

Не сработает

.Slip 03.08.2009 20:24

В общем ето, тут на меня начали булочку крошить и говорить что я неправ:
Цитата:

Сообщение от Krist_ALL (в пм)
Ты че совсем?
Я написал как обойти фильтр по расширениям, что не правильно или ты этого не знал?
Я написал что можно залить хтмл файл а в него вписать пхп код. Что тут не правильного?
Что в картинку мона встроить пхп код.

Скажи что из этого ошибка или не правда. Или напиши в аську мне ******

Итак, напишу для всех что бы меньше было таких хакеров.

1.
Цитата:

Я написал как обойти фильтр по расширениям, что не правильно или ты этого не знал?
Да, не знал. Такого бреда я ещё не знал.
2.
Цитата:

Я написал что можно залить хтмл файл а в него вписать пхп код. Что тут не правильного?
Создай у себя на локалхосте .html файл и напиши то что ты советовал. Он будет работать? Правильно, нет. Или ты и асмовые вставки в тегах <html> хуяришь?
3.
Цитата:

Что в картинку мона встроить пхп код.
И что? Если майм тип не прописан отдельно в штаццессе или в конфиге сервера, то картинка у тебя и останется картинкой. И хер что будет интерпретироваться как пхп код

Scipio 03.08.2009 20:27

Цитата:

.zip .rar .xls .csv .pdf .doc
залей шелл например с .php.zip

Krist_ALL 03.08.2009 20:30

По первому пункту:
если регулярка проверяет наличие .Jpg а про конец строки ниче нет то если грузить файл с именем a.jpg.php он загрузится! Еще лоа и минус 5 мне влепил и оскорбление!

.Slip 03.08.2009 20:35

Ты говорил про пхп код в теге <html> и про пхп код в картинке, причём тут a.jpg.php ?
>> если регулярка проверяет наличие
Ты где то регулярку видишь? Или чтение сурсов на удалённом расстоянии, товарищ Нео?

Krist_ALL 03.08.2009 20:44

А сообщение менять не нада! Джокстер написал тоже а.Jpg.Php обойдет плохо сделаннаю регулярку. А пробовать нада! Сорцы не читаю. Пробовать надо по разному.

Jokester 03.08.2009 20:53

Цитата:

Сообщение от Krist_ALL
А сообщение менять не нада! Джокстер написал тоже а.Jpg.Php обойдет плохо сделаннаю регулярку. А пробовать нада! Сорцы не читаю. Пробовать надо по разному.

Уважаемый, лучшие лингвисты форума не смогли придать этому посту хоть какой-нибудь смысл.

Моя сафсем нипанимай, что твая написать!

Ай донт анзыстенд!

Причём тут а.Jpg.Php ? Я задал два невинных вопроса, повторюсь:
1 Зачем теги
2 Ну залил, и что?

Ответите?

Krist_ALL 03.08.2009 21:08

Сначало говорили про расширение. Теперь про тяги. Ок,отвечу про тяги НЕ ПРОСВЯЩЕННЫМ! пхп код можно вставить в хтмл и в картинку если сервер настроен на поиск пхп дескрипторов в файлах с расширениями jpg html

htaccess
addhandler application/x-httpd-php html php jpg

что вы на это скажите?

.Slip 03.08.2009 21:14

1. Я в посте https://forum.antichat.ru/showpost.php?p=1428385&postcount=13 написал про штаццесс, но, вы, видимо жопой читаете, отсюда и результат.
2.
Цитата:

htaccess
addhandler application/x-httpd-php html php jpg

что вы на это скажите?
Плачем всем каналом.

<BlackSun> этож какой наркоман так будет настраивать сервер?

Jokester 03.08.2009 21:15

Цитата:

Сообщение от Krist_ALL
что вы на это скажите?

Что кто-то (видимо админ сервера) наркоман!
А кто-то несёт ахинею и думает, что выкрутился

BlackSun 03.08.2009 21:17

Может он еще и в .zip, .txt и прочих искать будет? И где, ГДЕ ты нашел такой сервер?!

http://smages.com/i/7b/fa/7bfaa7831b...0d1cae75d8.jpg

PaCo 03.08.2009 21:22

Цитата:

Сообщение от Krist_ALL
Сначало говорили про расширение. Теперь про тяги. Ок,отвечу про тяги НЕ ПРОСВЯЩЕННЫМ! пхп код можно вставить в хтмл и в картинку если сервер настроен на поиск пхп дескрипторов в файлах с расширениями jpg html



что вы на это скажите?

Где здесь .htaccess:
Цитата:

Сообщение от Jo[K]eR
"Список разрешенных типов файлов: .jpg .jpeg .gif .bmp .png .zip .rar .xls .csv .pdf .doc .html .htm"

?
картинки/html/прочую куйню с php кодом внутри ИМЕЕТ СМЫСЛ ЗАЛИВАТЬ ТОЛЬКО ЕСЛИ ЕСТЬ ИНКЛЮД/ СООТВЕТСВУЮШИЕ ХЕНДЛЫ НА ИХ ИНТЕРПРИТАЦИЮ КАК php код, или вы закончили курсы телепатов и знаете что там
Цитата:

htaccess
addhandler application/x-httpd-php html php jpg
?

Krist_ALL 03.08.2009 21:27

Мало ли что написано что можно только картинки грузить а защита там хреновая. Я предложил несколько способов. Тс, тебе какойнить способ пригодился? Ответь.Ща увидем...

.Slip 03.08.2009 21:31

>> Мало ли что написано
Да конечно, читают первый пост в теме только долбоёбы, крутые пацыки пишут отпизды не читая и не вникая в смысл темы.

Pashkela 03.08.2009 21:35

Krist_ALL, вступай в мой фан-клуб, покажем им :D :D :D

Krist_ALL 03.08.2009 21:43

Я объяснил что все способы реальны и ненадуманы и действующие! Меня заминусовал,оскорбили,в пм оскорбления! Я это так не оставлю.

Pashkela 03.08.2009 21:45

Нет, ну чувак, ну ты не прав, зачем спорить? А за оскорбления да, надо отвечать, кровью

попугай 03.08.2009 21:52

Jo[K]eR, какой движок ? Или самописный?

Jokester 03.08.2009 21:53

Krist_ALL
За проявленную Вами смекалку и упёртость принято решение наградить Вас орденом. Это большая честь, одепт!
http://s11.radikal.ru/i184/0912/4a/89d235784404.jpg

Krist_ALL 03.08.2009 21:57

Чем я не прав?
1. Имя файла a.jpg.php что тут за ошибка? Все верно. Есть такой способ заливки шела. И джокстер так написал. И к этому пункту тоже придрался слип! Он сказал что не знает такого метода, а ведь он в лоа это как?
2. Про то что можно вставить пхп в хтмл. Пхп выполнится в хтмл если веб сервер настроен соответствуэщим образом.
3. Море оскорбление,в пм,тут,матом.
И где я не прав?

Pashkela 03.08.2009 22:01

насчет .jpg.php прав. Так бывает. Но всё остальное - бред. Потому что так не бывает, вообще никогда, если сервер УЖЕ не взломан и админ до текщуго момента после взлома продолжает хлопать ушами

Всё остальное перевесило твоё .jpg.php, да и то, даже это ну практически не встречается. А судя по посту речь идет вообще о форуме, PHPBB например

.Slip 03.08.2009 22:07

ето пиздец :d

$n@ke 03.08.2009 22:07

для ТС и тех, кому нехочется терять время:
1. Предыдущие посты не несут смысловой нагрузки..так,чисто поржать и взять примеры для настройки сервера))
2. Кто-то уже писал, что можно попробовать двойное расширение.То есть sh.php.rar,sh.php.wmv,sh.php.pdf .Прокатывает чаще чем sh.php.zip =)
4. 3 пункт специально пропущен ибо там был пример с запуском рутового сплойта через хтмл-теги, а это зиро-дэй...

PaCo 03.08.2009 22:08

В который раз замечаю всякие ТС напишут что то и съ*бываються(или сидят перед мониками с пивом/чипсами и ржут до усрач** как там люди беснуються). Вам не приходит в голову что это не безизвестные всем личности просто глумяться над нами? Имеет ли смысл здесь что то писать и играть в гадалок если ТСа и след простыл?

BlackSun 03.08.2009 22:13

http://evtan.asia/wp-content/uploads...e030250e_m.png

Krist_ALL 03.08.2009 22:15

Ну зачем мне стока минусов?Слип,опять материшьсю?Доиграешься!

$n@ke 03.08.2009 22:19

http://chatpics.masteraz.ru/images/e...0commentah.jpg

Baofy 03.08.2009 22:24

мда)))))))

Krist_ALL 03.08.2009 22:27

Ну зачем мне стока минусов?Слип,опять материшьсю?Доиграешься!


Время: 13:16