Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   HTML шелл ? (https://forum.antichat.xyz/showthread.php?t=127117)

Nik(rus) 26.06.2009 21:43

HTML шелл ?
 
Вот хочу поинтересоваться: существуют ли шеллы на HTML/JavaScript ? Хотя бы которые создают файл с произвольным текстом aka php-шелл :D

--StraNger-- 26.06.2009 21:46

ну сам подумай как это может быть, если html код и javascript сценарии выполняются на стороне клиента, а не сервера

ZagZag 26.06.2009 22:41

Такая штука называется эксплоит, только не как шелл, а как способ создать файл средствами HTML/JavaScript (естественно на стороне клиента)

Spyder 26.06.2009 23:20

только shtml =(

Nik(rus) 27.06.2009 13:08

Просто такая вещч: sql-inj нету (пока), а шелл залить мона тока через боевую картинку, а вот исполняется там только html(в картинке).
А как shtml'ом реализовать ?

З.Ы.: на сервере Trac 10.3 и punBB хз какой версии :D

ShAnKaR 27.06.2009 18:44

есть серверный js
http://en.wikipedia.org/wiki/Server-side_JavaScript

Велемир 03.07.2009 20:27

А разве не может быть так? :

AddOutputFilter Includes .html )

Explode 06.07.2009 12:17

возможно скрипт при заливке проверяет только 3-4 последних символа из названия. В данном случае "html". На некоторых сервах обработчик различает форматы файлам по первым трем символам после точки, т.е. файл test.phpgif будет рассматриваться сервером так же как и test.php.
Так вот, если на том сайте все так, то вот такое имя файла должно удовлетворять всем двум условиям:
shell.phphtml

Nik(rus) 10.07.2009 15:25

Дико извиняюсь за отсутствие.
Так вот, я сделал так:
1)Залил "боевую картинку" вместо авы
2)Нашел вещч, где её можно вызвать
Однако в ней выпоняется только html код
Возможно, поддерживается и shtml...
Инъекций вроде нет, парсить паблик-уязвимости для Trac 10.3 как-то влом :D

Explode, punBB считывает только последние буковки ?

О трагедия, вспомнил что punBB их сам потом называет


Время: 18:37