Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Залить шелл. (https://forum.antichat.xyz/showthread.php?t=301626)

good.god 04.11.2011 22:07

Всем вечер добрый. Ну и как всегда в моем стиле. Опять про залитие шелла.

Файлы которые загрузчик позволяет заливать:

gif,jpg,jpeg,png,pdf,txt,doc,rtf,zip,rar,exe,mp3.

Естественно php не дает залить (попросту кнопка upload гаснет).

PHP код:

[COLOR="#000000"][COLOR="#0000BB"]Как я заливал[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]Как залилось[/COLOR][COLOR="#007700"]:

[/COLOR][COLOR="#0000BB"]shell[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]jpeg shell_php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]jpeg

shell
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"]%[/COLOR][COLOR="#0000BB"]00.jpeg shell_php[/COLOR][COLOR="#007700"]%[/COLOR][COLOR="#0000BB"]00.jpeg

shell
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php не залилось[/COLOR][/COLOR

Ну и все в таком же духе. Заливал еще картинкой с шеллом в конце, отображается как битое изображение да и все.

Естественно удалось залить шелл, как тхт, но толку ноль, инклуда не нашел.

Что посоветует?)

good.god 04.11.2011 23:21

Предположил что кнопка гаснет, это просто скрипт, изменил его. Все ок, кнопка загорелась, но все таки проверка файлов на серваке стоит, не грузит пхп файлы.

Faaax 06.11.2011 00:51

а ты пробовал сначало залить .htaccess?

d1v 06.11.2011 01:04

Цитата:

Сообщение от Faaax
а ты пробовал сначало залить .htaccess?

причём здесь хтацесс? проверка происходит скриптом, а никак не сервером.

пробуй другие расширения php3, php4, phtml, etc.

у меня был случай, когда проверка происходила только в расширениях, написанными строчными буквами, а .PhP, .PHP скрипт пропускал. тоже попробуй.

Unknown 06.11.2011 02:53

PHP код:

[COLOR="#000000"][COLOR="#0000BB"]Как я заливал[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]Как залилось[/COLOR][COLOR="#007700"]:

[/COLOR][COLOR="#0000BB"]shell[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]jpeg shell_php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]jpeg

shell
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"]%[/COLOR][COLOR="#0000BB"]00.jpeg shell_php[/COLOR][COLOR="#007700"]%[/COLOR][COLOR="#0000BB"]00.jpeg

shell
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php не залилось[/COLOR][/COLOR

В таких случаях мне порой помогает

Код:

shell.php.php.jpg
на серв загружается shell_php.php.jpg, но не всегда

KolosJey 06.11.2011 18:45

Цитата:

Сообщение от d1v
причём здесь хтацесс? проверка происходит скриптом, а никак не сервером.

Наверное в нём просто можно прописать что-бы .jpeg (который легко вливается у ТС) исполнялся как .php. Как думаешь?

d1v 06.11.2011 18:52

Цитата:

Сообщение от KolosJey
Наверное в нём просто можно прописать что-бы .jpeg (который легко вливается у ТС) исполнялся как .php. Как думаешь?

да. ты прав)

чёта я тупанул.

good.god 06.11.2011 21:22

Любая точка в названеи файла на нижний пробел меняется, ну кроме точки перед расширением.

.htaccess не заливается ровно как и любой другой файл отличный от gif,jpg,jpeg,png,pdf,txt,doc,rtf,zip,rar,exe,mp3, не заливает также php4, php5 и другое, как я понимаю все таки стоит проверка на сервере, и разрешает заливать только указаные файлы.

Еще только заметил:

Оказывается shell.php%00.jpeg ----> shell_php%00.jpeg

не совсем так, заливается так:shell_php%2500.jpeg.

Через второй заливщик, при попытке заливать пхп выдает ошибку о неправильном расширении. При попытке заливать пхп файл с расширением .jpg, %00.jpg и т.д. выдает ошибку о том, что нельзя изменить размеры фото. Когда заливаешь картинку, с прописанным в конце кодом шелла, в любом виде, так генерить рандомное имя и расширение jpg на конце, и отображается как норм картинка.

Ну и на последок имеется фк едитор 2.6, но при применение везде описаной уязвимости кидает ошибка 102

Так не смог ничего задить ,все еще пытаюсь.

eclipse92 07.11.2011 19:59

попробуй залить шел в архиве, потом на сервер из архива его вытащить

N@b$ter 07.11.2011 21:04

Не ужели не кто не слышал о temper data? В фф есть такая штука попробуй понравиться, если конечно поймёшь как пользоваться


Время: 04:39