ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Зальем файлы на сайт через get_image.php
  #1  
Старый 07.05.2006, 23:08
Аватар для djhoof
djhoof
Новичок
Регистрация: 07.05.2006
Сообщений: 28
Провел на форуме:
66452

Репутация: 1
По умолчанию Зальем файлы на сайт через get_image.php

На сайте.. стоит get_image.php скриптик, который должен служить для заливки на сайт картинок.
Но он, также пропускает и все другие файлы..такие как php, html, и все остальное короче..

Залил я туда shell, но там пишут, что "Для выполнения оно должно иметь права 0755 ли 0711"
Хотя файлы с другим разрешением открываются.

Все файлы появляются в папке /www.site.ru/img/

Какие есть варианты?
 
Ответить с цитированием

  #2  
Старый 08.05.2006, 10:50
Аватар для KaMiKadZe
KaMiKadZe
Участник форума
Регистрация: 24.02.2006
Сообщений: 206
Провел на форуме:
2735257

Репутация: 103
По умолчанию

Цитата:
Сообщение от djhoof  
На сайте.. стоит get_image.php скриптик, который должен служить для заливки на сайт картинок.
Но он, также пропускает и все другие файлы..такие как php, html, и все остальное короче..

Залил я туда shell, но там пишут, что "Для выполнения оно должно иметь права 0755 ли 0711"
Хотя файлы с другим разрешением открываются.

Все файлы появляются в папке /www.site.ru/img/

Какие есть варианты?
Если так то ничего! Можно попробывать залить вот такую команду
<? system($cmd);?>
И потом через неё залить шелл другой который тебе нужен!
Может и не работать но попробуй!
Или добавить <? system($cmd); ?> в коментарий картинки авось выполниться!
 
Ответить с цитированием

  #3  
Старый 08.05.2006, 22:49
Аватар для xShreKx
xShreKx
Новичок
Регистрация: 02.07.2005
Сообщений: 13
Провел на форуме:
62343

Репутация: 20
По умолчанию

Вот в чем вся проблема (возможно )
Для папки img присвоены низшие привилегии. А для доступа в остальные папки (www и ниже) могут требоваться root привилегии... Не обладая ими, твой shell не может выполнить определенные команды, поэтому отказывает грузиться. Выход... Даже не знаю... Можешь залить в папку img что-нить снифо-подобное и дать ссылу админу с сообщением об ошибке (ака дорогой администратор site.ru, обратясь по этому адресу www.site.ru/img/admin_kyky.php скрипт выдает ошибку). Так ты можешь получить c00kie$ администратора (если тебе оны нужны/если они вообще там есть =) )... Короче, мути сам =)

З.Ы.
Что касается system($cmd); - скорее всего, смысла не будет, т.к. и исполняемые приложения, и папки (где эти приложения находятся) тоже требуют root-a. Но, попытка не пытка =)

З.З.Ы
IMHO - не бить
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Зальем файлы на сайт через get_image.php djhoof Уязвимости 20 10.05.2006 11:09
Взломать весь сайт через отдельный поддомен Monah IRH PHP, PERL, MySQL, JavaScript 2 01.02.2006 03:10
Взлом сервера Microsoft IIS 6 Через SQL Запросы [Tsh] *CorPSe* АнтиАдмин 3 08.03.2005 12:16
Сайт SCO [www.sco.com] деликатно взломали ФРАЙ Мировые новости 0 01.12.2004 00:27
Пытаюсь поламать сайт через пароль Thief Болталка 25 26.08.2004 22:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ