Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Неработает шелл загруженный как акртинка (https://forum.antichat.xyz/showthread.php?t=15329)

dimauz 03.03.2006 14:46

Неработает шелл загруженный как акртинка
 
Как загрузить шелл на форум через загрузку аватаров. Я загружаю php шелл переименовав его в gif или jpg. При попытке открыть его ничего не происходит.

fucker"ok 03.03.2006 15:33

Интересно: где ты такое видел чтобы картинка была шелом?
Если ты видел нечто подобное в видео Задохлика, то пересмотри видео ещё раз :] (там был локальный инклуд)

А так это невозможно, если конечно не настроить апач таким образом чтобы выполнять .gif как php.

dimauz 03.03.2006 16:00

Хорошо. Задам вопрос по другому. Каким образом можно загрузить шелл на сервер, если он не воспринимает никакие файлы кроме как gif и jpg ?

TANZWUT 03.03.2006 16:50

Ответ - никаким! Хотя попробуй типа image.gif.php, что врятли прокатит, но к примеру в старой версии Coppermine Photo Gallery это прокатывало изза плохой обработки....

_link 05.03.2006 01:59

Хмм.. Если твой скрипт воспринимает *png можно попробовать следующее:
1. создаем любую *png-картинку
2. открываем любым HEX-редактором (Hiew, WinHex)
3. после текста картинки дописываем код shell'а, расширение ставим php.
4. заливаем
5. Iexplorer'ом (с другими браузерами не работает!) обращаемся к этой картинке
Раньше так можно было непатченный ExBB вскрыть.

NeitR1N0 06.03.2006 23:20

Эт сложный вопрос!
Было бы все так легко, сейчас даже античат был бы уязвим! Неговоря уже о форумах Microsoft!

_link 06.03.2006 23:34

Цитата:

Сообщение от NeitR1N0
...форумах Microsoft!

:D :D :D
Каких именно форумах Microsoft?


Время: 04:10