Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   4images 1.7.1 (https://forum.antichat.xyz/showthread.php?t=167699)

borntobebad 02.01.2010 15:24

4images 1.7.1
 
админ. чиркни мне в личку по кокои гpичине удаляеш мои пост .

вопрос:
как залить shell через картинку ?
пробовал залить shell.php.jpg , залил без проблем но shell не открывается . Преходил по ссылке shell.php.jpg%00 не катит . Есть другие варианты ?

ronald 02.01.2010 16:05

http://www.milw0rm.com/related.php?program=4images
Вот так вот

borntobebad 02.01.2010 16:25

уже пробовал, не прокатывает . админ удалил все фаилы кроме админки и оставил categories.php , index.php , global.php мож еще что оставил я не смотрел . там только через картинку вaриант но у меня не получается

<Cyber-punk> 02.01.2010 17:03

загрузи .htaccess такого содержания:

Код:

<Files shell.gif>
 AddType application/x-httpd-php .gif
</Files>


borntobebad 02.01.2010 21:21

я не могу загрузит туда .htaccess ругается

Error uploading image file: .htaccess
.htaccess: Invalid file type (, application/octet-stream)

No database entry!

в настроках добавил разширение .htaccess , ругается как и раньше

Iceangel_ 02.01.2010 21:30

Цитата:

пробовал залить shell.php.jpg , залил без проблем но shell не открывается .
с чего он должен был "открыться"? На будущее, тогда уж пробуй заливать shell.jpg.php так хоть есть маленький шанс угадать и обойти фильтрацию.

Цитата:

Преходил по ссылке shell.php.jpg%00 не катит
...

Цитата:

Сообщение от borntobebad
я не могу загрузит туда .htaccess ругается

Error uploading image file: .htaccess
.htaccess: Invalid file type (, application/octet-stream)

попробуй отловить POST-пакет(плагин Tamper Data к ФФ) при заливке хтаццесса и изменить application/octet-stream на image/jpeg.

borntobebad 02.01.2010 21:31

<Cyber-punk>

попробовал у себя на локалке , прокатило :) а туда куда надо .htaccess не грузит , хоть вешатся идти мля

borntobebad 02.01.2010 21:45

Iceangel_

пакеты не когда не перехватывал , кокой прогой это делают ? (какой сниф посоветуеш )

1NtR0 02.01.2010 23:25

Цитата:

Сообщение от borntobebad
Iceangel_

пакеты не когда не перехватывал , кокой прогой это делают ? (какой сниф посоветуеш )

Тебе уже ответили, плагин для Firefox, Live HTTP Headers , Tamper Data

borntobebad 03.01.2010 00:04

:) 1NtR0 я не догнал :confused: что это название проги , спасибо :D


Время: 22:06