ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Uploader
  #1  
Старый 29.01.2007, 09:43
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию Uploader

На сайте в админке есть аплоадер для картинок, он сечёт исключительно расширение справа от последней точки, контент не проверяет. как шелл загрузить? просто если грузишь как гиф изображение, а потом пытаешься доступ получить, он меня посылает и говорит, что нельзя отобразить картинку
 
Ответить с цитированием

  #2  
Старый 29.01.2007, 10:42
Аватар для злюка
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

а если file.php.gif?
 
Ответить с цитированием

  #3  
Старый 29.01.2007, 15:26
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Попробуй в админке где нибудь MIME тип поменять на application/octet-stream например для картинок .png, что бы выполнялось как php код
Потом заливаешь свой шелл в с расширением .png
Наверно это полный бред =)
Попробуй ещё поискать в админке какие файлы разрешены для заливки, может можно довавить новый тип файлов
 
Ответить с цитированием

  #4  
Старый 29.01.2007, 15:33
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


Exclamation

Цитата:
а если file.php.gif?
Какой смысл если файл не иполнится...

Проверь на каком уровне выполняется проверка расширения, если это js то ее можно обойти посылкой пакета принимающему файлу.

Расширения пробуй:
Цитата:
phtml
shtml
.php.real.
.gif.php
2Spyder
Цитата:
Наверно это полный бред =)
угу
 
Ответить с цитированием

  #5  
Старый 29.01.2007, 15:42
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

file.php.gif

если найдешь локальный инклуд то его проинклудишь

Spyder

это прописывается в .htaccess
врядли в админке есть редактор.
 
Ответить с цитированием

  #6  
Старый 29.01.2007, 16:00
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

2k1b0rg
гы
А нафига заливать файл file.php.gif, если можно залить просто file.gif и с таким же успехом его проинклудить...
 
Ответить с цитированием

  #7  
Старый 29.01.2007, 16:06
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

да какая разница как его обозвать, все равно проинклудится
 
Ответить с цитированием

  #8  
Старый 29.01.2007, 16:13
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

:) я про тоже (:
 
Ответить с цитированием

  #9  
Старый 29.01.2007, 17:16
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

я уже обошёл, там js
но, обойти то, я обошёл, однако когда я обратился к этому файлу, мне вывелся php код, там видимо он не интерпретирует, прописано в конфигах
В общем адрес http://akihabaranews.com/admin.php
логин: admin
пароль: gag123
ЯМожет кто поможет

Последний раз редактировалось Termin@L; 29.01.2007 в 21:27..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Uploader panel freddi Soft - Windows 2 03.01.2007 22:46
Все о Samsung novichok Сотовый фрикинг 1 15.02.2006 14:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ