HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > АнтиАдмин
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Please help!!! Метод PUT
  #1  
Старый 25.03.2005, 11:36
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
Провел на форуме:
936234

Репутация: 56
По умолчанию Please help!!! Метод PUT

Люди!!! Пожалуйста помогите!!! Если кто сталкивался с использованием данного метода.
Target поддерживает метод PUT!
Мне по зарез нужен код пхп-шного файла размещенного у них! Думаю PUTом залить вебшелл, а там уже и посмотреть.
Если пробую:
PUT /index.php HTTP/1.0
то сервак выдает эту страницу! Без всяких ошибок! Я так понимаю что авторизация не требуется.
Мож кто пользовался этим методом подскажите как залить файл
И еще:
Как из под линуха использовать webdav? У них ,как я понял, поддерживается данный протокол.
Заранее благодарю

Последний раз редактировалось tmp; 25.03.2005 в 11:40..
 

  #2  
Старый 28.03.2005, 16:31
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
Провел на форуме:
936234

Репутация: 56
По умолчанию

Ладно, я вроде разобрался. синтаксис Putа такой как в Post! Отличие в том , что содержание строки запроса будет сохранено в файл!!! Надо будет попробовать. Щас к сожалению времени нет.
 

  #3  
Старый 31.03.2005, 10:44
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
Провел на форуме:
936234

Репутация: 56
По умолчанию

Фонарь. На сервере PUT не поддерживается. Это меня ввел в заблуждение сканер nikto.
А OPTIONS * не показывает его. Во блин западло, а я было обрадовался. Мож кто всеже подскажет каким способом можно просмотреть код скрипта на apache 1.3.26; php 4.2.2; linux mandrake (версию не помню, но не последняя)
 

  #4  
Старый 01.04.2005, 11:42
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
Провел на форуме:
936234

Репутация: 56
По умолчанию

Ну хоть скажите бывает ли возможность при использовании Xss выполнить код ПХП на сервере? Движок самопальный но уязвим! Код ХТМЛ выполняется но этого то мало :-(
 

  #5  
Старый 01.04.2005, 13:03
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Вообще-то я еще не видел сайтов, поддерживающих Put ))
 

  #6  
Старый 01.04.2005, 14:45
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Эх... Я вообщето тоже не видел... Trace ещё ладно, но Put ))
 

  #7  
Старый 01.04.2005, 14:50
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
Провел на форуме:
936234

Репутация: 56
По умолчанию

?????????? Так я о томже. Или я чет не толково объяснил? Сканер nikto выдал что разрешен метод PUT и др. Я и повелся. Но уже все определил. Про PUT уже проехал.
А как на счет XSS? Или тоже посоветуете чето тогда когда уже сам разберусь?
Спасибо
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ