ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Заливка любого файла кроме php (https://forum.antichat.xyz/showthread.php?t=351727)

Avtoritet 18.09.2012 12:54

Есть возможность залить любой файл кроме PHP PUT запросом... подскажите как залить шелл?

Expl0ited 18.09.2012 12:54

.htaccess

Avtoritet 18.09.2012 12:59

Цитата:

Сообщение от Expl0ited
.htaccess

к этому файлу доступа нет. есть для записи только одна дерриктория

Expl0ited 18.09.2012 13:03

Ты же говоришь залить можно всё кроме .php

ну вот и лей .htaccess

ну или как вариант .phtml, .php3, .php4, .php5, .html с пхп кодом (иногда добавлен как php)

Avtoritet 18.09.2012 13:04

html с пхп не добавлен, всё перепробовал. А можно залить 1.txt с php кодом а потом создать htm c javascript и переименовать его в 1.php?

Expl0ited 18.09.2012 13:08

Нет.

Avtoritet 18.09.2012 13:09

.phtml, .php3, .php4, .php5 перепробовал! ответ приходит, что залит, а насамом деле не находит его(((

MrCepbIu 18.09.2012 21:15

поискать лфи?

blesse 18.09.2012 21:28

Что вообще сервер поддерживает?

.shtml, .stm , .shtm. -ssi

Perl? .asp?

Avtoritet 19.09.2012 10:40

Цитата:

Сообщение от MrCepbIu
поискать лфи?

ЛФИ?

Avtoritet 19.09.2012 10:42

Цитата:

Сообщение от blesse
Что вообще сервер поддерживает?
.shtml, .stm , .shtm. -ssi
Perl? .asp?

как это определить?

blesse 19.09.2012 17:35

Цитата:

Сообщение от Avtoritet
как это определить?

Как и раньше определял залей шеллы на этих языках.Будут исполняться поимеешь шелл не будут значит нужная оболочка не установленна.

Unknown 19.09.2012 17:37

C

Цитата:

Сообщение от Avtoritet
как это определить?

Скинь ссылку в ЛС, посмотрю.

BigBear 19.09.2012 18:47

Цитата:

Сообщение от Avtoritet
Есть возможность залить любой файл кроме PHP PUT запросом... подскажите как залить шелл?

Знаю один хитрый способ, пару раз заливался.

Если скинешь в ПМ урл - помогу залить шелл.

Fooog 19.09.2012 23:19

Цитата:

Сообщение от Avtoritet
ЛФИ?

/nextnewesttothread159240.html

zeus.msk 20.09.2012 20:17

Зависит от баги, но можно попробовать нулл байт в имени файла после .php, чтобы при сравнении с запрещенным расширением совпадения не было, а при создании файла нулл байт отрезался.


Время: 15:30