ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Заливка шела через WebDAV...
  #1  
Старый 16.11.2009, 01:35
Аватар для -= Ko =-
-= Ko =-
Новичок
Регистрация: 04.09.2009
Сообщений: 3
Провел на форуме:
9614

Репутация: 0
По умолчанию Заливка шела через WebDAV...

Всем привет!

Имеется сервер под управлением Apache с подключенным модулем mod_dav... то есть сервер предоставляет https-ный WebDAV... пользователей для доступа к WebDAV ресурсам (папкам) я знаю и могу добавлять/менять в них контент... собственно сам контент меня не сильно интересует, а вот заливка шела была бы очень кстати =))

Подскажите, как можно залить шелл через WebDAV, если такое вообще возможно.... может можно как-то с .htaccess-ом поиграться или все операции блокирует Apache? Вобщем, думаю, вопрос понятен..

Заранее спасибо.
 
Ответить с цитированием

  #2  
Старый 16.11.2009, 04:34
Аватар для Dyxxx
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
Провел на форуме:
879928

Репутация: 438
По умолчанию

http://wincmd.ru/plugring/webdav.html качай ставь лей воруй
 
Ответить с цитированием

  #3  
Старый 16.11.2009, 17:16
Аватар для -= Ko =-
-= Ko =-
Новичок
Регистрация: 04.09.2009
Сообщений: 3
Провел на форуме:
9614

Репутация: 0
По умолчанию

Цитата:
Сообщение от Dyxxx  
http://wincmd.ru/plugring/webdav.html качай ставь лей воруй
спасибо, я так понял, что это просто клиент для работы с хранилищем... то есть если залить файл shell.php, то он не будет исполняться и будет выдаваться его исходник, а нужно именно выполнение на стороне сервера =))
 
Ответить с цитированием

  #4  
Старый 16.11.2009, 20:38
Аватар для Dyxxx
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
Провел на форуме:
879928

Репутация: 438
По умолчанию

может исполняться, может не исполняться, все зависит от конфигурации сервера, может пых и не стоит вовсе, что там тогда должно исполняться?
Представь что это фтп и работай )

Последний раз редактировалось Dyxxx; 16.11.2009 в 20:41..
 
Ответить с цитированием

  #5  
Старый 16.11.2009, 21:24
Аватар для -= Ko =-
-= Ko =-
Новичок
Регистрация: 04.09.2009
Сообщений: 3
Провел на форуме:
9614

Репутация: 0
По умолчанию

Цитата:
Сообщение от Dyxxx  
может исполняться, может не исполняться, все зависит от конфигурации сервера, может пых и не стоит вовсе, что там тогда должно исполняться?
Представь что это фтп и работай )
ну, по WebDAVу я уже работаю с помощью cadavera из Ubuntu... но мне нужно именно получить управление на этой машине... PHP исполняются, так как они есть в других папках... просто именно для WebDav папок не стоит +ExecCGI в конфиге, только +Indexes... а когда пытаешься залить .htaccess, то конечно Apache все блокирует, потому что это его служебные файлы... похоже, что не получится ничего.... жалко... =((
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шела в vBulletin Version 3.6.0 Beta 2 Elenberg Форумы 0 03.08.2006 22:00
Взлом через cookie k00p3r Чужие Статьи 0 13.06.2005 13:56
SQL-injection и не только, через cookies k00p3r Чужие Статьи 0 12.06.2005 12:46
Получение шела через Cgi приложения k00p3r Чужие Статьи 0 08.06.2005 15:04



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ