ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

joomla shell 500
  #1  
Старый 17.04.2010, 19:28
Аватар для iSlava
iSlava
Познающий
Регистрация: 24.08.2009
Сообщений: 67
Провел на форуме:
137206

Репутация: 10
По умолчанию joomla shell 500

после удачной заливке шелла на серв при обращении к шеллу получаю 500 ошибку Internal Server Error
Apache/2.0.63 (Unix) mod_ssl/2.0.63 OpenSSL/0.9.8e-fips-rhel5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635
помогите разобраться, срочно надо) раньше такого не встречал
заливаю из админки через медиа менеджер с добавлением в настройках сервера доступа расширений php и отключения проверки mime типов

Последний раз редактировалось iSlava; 17.04.2010 в 19:31..
 
Ответить с цитированием

  #2  
Старый 17.04.2010, 19:29
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

chmod не тот. Отчмодь, если есть возможность на 0755 через system, exec,passthru etc.
 
Ответить с цитированием

  #3  
Старый 17.04.2010, 19:37
Аватар для iSlava
iSlava
Познающий
Регистрация: 24.08.2009
Сообщений: 67
Провел на форуме:
137206

Репутация: 10
По умолчанию

на локальном компе сделал chmod 0755 shell.php залил таже фигня. или можно как то через админку провернуть? возможно что стоит запрет на выполнение пхп скриптов кроме определёных папок?
 
Ответить с цитированием

  #4  
Старый 17.04.2010, 20:29
Аватар для Kernet
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме:
2244151

Репутация: 404
Отправить сообщение для Kernet с помощью ICQ
По умолчанию

Цитата:
на локальном компе сделал chmod 0755 shell.php залил таже фигня
Держите меня
 
Ответить с цитированием

  #5  
Старый 17.04.2010, 20:51
Аватар для iSlava
iSlava
Познающий
Регистрация: 24.08.2009
Сообщений: 67
Провел на форуме:
137206

Репутация: 10
По умолчанию

да, всё это чрезвычайно весело. мог бы и помочь
доступ есть только к админке а там я чмод никак сделать не могу (екстеншена типа extfs там тоже нет)
поэтому и чмодил на локальном.

Последний раз редактировалось iSlava; 17.04.2010 в 21:02..
 
Ответить с цитированием

  #6  
Старый 17.04.2010, 22:08
Аватар для iSlava
iSlava
Познающий
Регистрация: 24.08.2009
Сообщений: 67
Провел на форуме:
137206

Репутация: 10
По умолчанию

попробовал вот этим http://forum.antichat.ru/showpost.ph...03&postcount=8 способом, только на шаблонах. тоже не получается(таже пятисотая).
administrator/templates/khepri/index.php по идее должен писать restricted access при прямом доступе а вижу 500 ошибку. могу сделать вывод дело не в кривости рук. админ как то (наверное через htaccess) указал определённые папки исполнения скриптов. или я не прав?
как еще можно выполнить шелл?

Последний раз редактировалось iSlava; 17.04.2010 в 22:10..
 
Ответить с цитированием

  #7  
Старый 17.04.2010, 22:33
Аватар для Kernet
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме:
2244151

Репутация: 404
Отправить сообщение для Kernet с помощью ICQ
По умолчанию

Шелл попробуй сменить...
 
Ответить с цитированием

  #8  
Старый 17.04.2010, 22:37
Аватар для iSlava
iSlava
Познающий
Регистрация: 24.08.2009
Сообщений: 67
Провел на форуме:
137206

Репутация: 10
По умолчанию

причем тут шелл если даже стандартный administrator/templates/khepri/index.php без правки в менеджере шаблонов при прямом доступе не выдает restricted access, а выдает 500
 
Ответить с цитированием

  #9  
Старый 17.04.2010, 23:16
Аватар для Kernet
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме:
2244151

Репутация: 404
Отправить сообщение для Kernet с помощью ICQ
По умолчанию

хм, ну значит сервак так настроен.
 
Ответить с цитированием

  #10  
Старый 17.04.2010, 23:26
Аватар для iSlava
iSlava
Познающий
Регистрация: 24.08.2009
Сообщений: 67
Провел на форуме:
137206

Репутация: 10
По умолчанию

всё, проблема закрыта. сбрутил фтпшник и залил в норм папку
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
webshell scripts -) blackybr PHP, PERL, MySQL, JavaScript 20 28.03.2010 02:17
Голоса ВКонтакте (1%=2.3р.) Рейтинг (1%=1.3р.) randomom Покупка, продажа, услуги в Соц. Сетях 12 05.06.2009 12:17
Пропадает интернет, жёстко лагает комп Ctacok Windows 10 03.05.2009 00:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ