Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Файл лежит в папке, но запустить нельзя. (https://forum.antichat.xyz/showthread.php?t=187409)

kfor 16.03.2010 13:01

Файл лежит в папке, но запустить нельзя.
 
Столкнулся с проблемой, залил шелл, но видать стоит реврайд мод, но самое интересное что .htaccess мой не срабатывает. Мож есть у кого идеи как бы обойти, то что файл там лежит уверен на 100 процентов.

Nek1t 16.03.2010 17:00

Выводится просто содержание пхпшного файла?

kfor 16.03.2010 18:04

неа, редиректит на 404, типа файл не существует. Но то что он там я уверен на 100 %

Nek1t 16.03.2010 20:16

Какие возможности есть? Только заливка файла в одну дирректорию или еще что?

kfor 16.03.2010 21:26

уху тока заливать могуу, папки создавать менять имя файла, не знаю как вылезти из path. Делаю это через file browser tinymce.

Pashkela 16.03.2010 21:29

Цитата:

Но то что он там я уверен на 100 %
хм, а как проверяли, что оно там есть? Откуда 100%?

(Dm) 16.03.2010 21:39

в пм скинь. гляну.

kfor 16.03.2010 21:46

Цитата:

Сообщение от Pashkela
хм, а как проверяли, что оно там есть? Откуда 100%?

Потому что заливал через данную уязвимость уже ни один раз =) Размер папки указывает на то что он там есть , браузер показывает количетсво файлов , ну и наконец я просто взял и запокавал папку куда я залил и скачал )) файлы там были =) Я так понял там можно открыть тока зипы и джепеги.
Цитата:

Сообщение от (Dm)
в пм скинь. гляну.

Сайт банка :) я думаю не стоит лучше.

Pashkela 16.03.2010 21:54

ну дык если там (в данной конкретной папке) есть типо такой .htaccess:

RedirectMatch (.*php.*)$ http://www.microsoft.com$1

то может и ничего и не сделаете

PS: Поиграйтесь с расширениями, PHP, php3,4 и т.д.

kfor 16.03.2010 22:04

Цитата:

Сообщение от Pashkela
ну дык если там (в данной конкретной папке) есть типо такой .htaccess:

RedirectMatch (.*php.*)$ http://www.microsoft.com$1

то может и ничего и не сделаете

PS: Поиграйтесь с расширениями, PHP, php3,4 и т.д.

Просто я могу залить .htaccess в папку созданною мной.. я вот думаю наврено там через конфиг апача сделано. Я думаю тут с разрешениями не поможет.


Время: 00:07