HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.06.2011, 23:20
sovok
Guest
Сообщений: n/a
Провел на форуме:
10869

Репутация: 0
По умолчанию

Очень часто бывает, что админка есть, а залить не удаётся, т.к. *.php, а часто разрешается только *.jpg.

Какие способы есть? Уже битый час убиваюсь, не могу(

Пробовал с перехватом, через Tamper Data, не получается.
 
Ответить с цитированием

  #2  
Старый 22.06.2011, 00:43
Ha_Vi
Познающий
Регистрация: 19.08.2008
Сообщений: 61
Провел на форуме:
645169

Репутация: 68
По умолчанию

Тоже интересно
 
Ответить с цитированием

  #3  
Старый 22.06.2011, 00:51
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

Это смотря где(клиент/сервер) происходит проверка. Если на клиенте, то можно сформировать посыл данных или банально в фаербаге/стрекозе поставить точку останова на месте проверки на расширение и изменить результат проверки. Если на сервере, то там уже несколько способов проверки и обхода:

может проверяться регэкспом на первое вхождение /\.jpg/ - поставить image.jpg.php

может проверяться функцией пхп на тип файла - открыть гифку блокнотом и вписать код пхп и поставить расширение .php

это я описал то, что можно пройти, есть и другие способы.
 
Ответить с цитированием

  #4  
Старый 22.06.2011, 01:07
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Способов может быть миллион, а может и не быть вообще.

К примеру совсем недавно, попался мне сайтик, в админке была только загрузка картинок, которая проверялась все возможными методами, и обойти фильтрация на расширение не удалось, темплейты править нельзя было, но можно было указать путь к файлам (таким как header.tpl, footer.tpl) и как выяснилось эти файлы просто подключались функцией include(), мне осталось всего лишь залить картинку с шелом, и в настройках указать путь к картинке, и шелл был успешно выполнен.

Так же попадались случаи, когда при загрузки картинки, скрипт проверял всего лишь mime тип на белый список, и достаточно его было просто сменить оставив расширение.

Так же были случаи когда была криво написана проверка, т.е. сначала файл копировался на сервер, а потом только проверялось его расширение/содержимое, и если файл не картинка вываливалась ошибка, но файл не удалялся.

И вообще, вариантов может быть очень много, каждый случай может быть уникальным, а так же возможности может вообще не быть. Так что будьте внимательны при изучении панели администратора.
 
Ответить с цитированием

  #5  
Старый 24.06.2011, 18:44
kreigtrag
Guest
Сообщений: n/a
Провел на форуме:
923

Репутация: 0
По умолчанию

А права какие?
 
Ответить с цитированием

  #6  
Старый 28.06.2011, 14:49
Vald
Познающий
Регистрация: 06.08.2009
Сообщений: 74
Провел на форуме:
344782

Репутация: 14
По умолчанию

Как-то я поимел довольно жирный сайт из за кривой настройки апача.

Файл залитый в виде shell.php.jpg выполнился как php без каких-либо дополнительных действий.

А так нужно смотреть как там заливка выглядит. Допустим, если заливать можно только через редактирование текста, то, вероятнее всего, там будет какой-нить TinyMCE, через который не зальешь.

Но практически в любом сайте есть самописные формы аплоада для баннеров, вложений и прочего. Вот через них и нужно пробовать.
 
Ответить с цитированием

  #7  
Старый 28.06.2011, 21:00
denis_ok
Новичок
Регистрация: 12.06.2010
Сообщений: 0
Провел на форуме:
1579

Репутация: 0
По умолчанию

Есть сайт Wordpress 3.0.1 права автора, заливка через стандартный редактор и публикация записей разрешены, вытащил хеш админа, но над подбором работаю уж 3 сутки. можно ли как то залить шелл?
 
Ответить с цитированием

  #8  
Старый 29.06.2011, 01:29
SEWERN
Участник форума
Регистрация: 09.01.2009
Сообщений: 155
Провел на форуме:
2253612

Репутация: 94
По умолчанию

Цитата:
Сообщение от denis_ok  
denis_ok said:
Есть сайт Wordpress 3.0.1 права автора, заливка через стандартный редактор и публикация записей разрешены, вытащил хеш админа, но над подбором работаю уж 3 сутки. можно ли как то залить шелл?
проверь свой хеш тут cmd5.ru , мне он всего помогал с WP.
 
Ответить с цитированием

  #9  
Старый 29.06.2011, 17:07
denis_ok
Новичок
Регистрация: 12.06.2010
Сообщений: 0
Провел на форуме:
1579

Репутация: 0
По умолчанию

Цитата:
Сообщение от SEWERN  
SEWERN said:
проверь свой хеш тут cmd5.ru , мне он всего помогал с WP.
спасибо проверил но результат нулевой, буду думать что делать дальше, дыр на WP 3.0.1 в паблике мало .
 
Ответить с цитированием

  #10  
Старый 30.06.2011, 12:21
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

Цитата:
Сообщение от denis_ok  
denis_ok said:
Есть сайт Wordpress 3.0.1 права автора, заливка через стандартный редактор и публикация записей разрешены, вытащил хеш админа, но над подбором работаю уж 3 сутки. можно ли как то залить шелл?
Дык ещё же есть заливка через мускул, если есть права на файловые операции, кавычки офф и ты знаешь полный путь до веб папки.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ