ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

28.12.2013, 17:29
|
|
Новичок
Регистрация: 08.07.2009
Сообщений: 1
Провел на форуме: 59142
Репутация:
0
|
|
Вчера попал в админку.
А в ней можно только новости в html редактировать, ток вот я попробывал вставить:
Загрузка файлов
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]
[/COLOR][COLOR="#0000BB"]Отправка файла на сервер[/COLOR][COLOR="#007700"]
[/COLOR][/COLOR]
форма отображается на странице
но файлы я так понял всё равно не загружаются... думаю прав нет.
Есть ещё варианты для загрузки шелла через html ?
|
|
|

28.12.2013, 18:21
|
|
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме: 1180165
Репутация:
11
|
|
Сообщение от Rasta18
Rasta18 said:
Вчера попал в админку.
А в ней можно только новости в html редактировать, ток вот я попробывал вставить:
Загрузка файлов
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]
[/COLOR][COLOR="#0000BB"]Отправка файла на сервер[/COLOR][COLOR="#007700"]
[/COLOR][/COLOR]
форма отображается на странице
но файлы я так понял всё равно не загружаются... думаю прав нет.
Есть ещё варианты для загрузки шелла через html ?
вариантов вообше нет
|
|
|

28.12.2013, 18:28
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
жжЁте
по вашему файл сам себя будет копировать на жесткий диск? вы же не обрабатываете файл на стороне сервера
|
|
|

28.12.2013, 19:20
|
|
Guest
Сообщений: n/a
Провел на форуме: 23349
Репутация:
45
|
|
Дык для того, чтобы принять этот файл, на той странице, куда он отправляется (текущей) должен быть и обработчик, не так ли ? Так вы стучите пальцем об стену.
|
|
|
|

29.12.2013, 03:34
|
|
Новичок
Регистрация: 08.07.2009
Сообщений: 1
Провел на форуме: 59142
Репутация:
0
|
|
Сообщение от Inoms
Inoms said:
Дык для того, чтобы принять этот файл, на той странице, куда он отправляется (текущей) должен быть и обработчик, не так ли ? Так вы стучите пальцем об стену.
Видимо именно так.
Неужели действительно нет вариантов??
|
|
|

29.12.2013, 18:00
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от Rasta18
Rasta18 said:
Видимо именно так.
Неужели действительно нет вариантов??
нет.
|
|
|

29.12.2013, 18:03
|
|
Новичок
Регистрация: 16.08.2003
Сообщений: 20
Провел на форуме: 0
Репутация:
0
|
|
Варианты может и есть просто не через правку новостей
Может в админе есть заливка картинок или других файлов ?
|
|
|

29.12.2013, 21:33
|
|
Новичок
Регистрация: 08.07.2009
Сообщений: 1
Провел на форуме: 59142
Репутация:
0
|
|
Сообщение от next
next said:
Варианты может и есть просто не через правку новостей
Может в админе есть заливка картинок или других файлов ?
заливка картинок есть, но я к примеру заливаю даже картинку image.gif, а на сервере она сохраняется как 29120000.jpg
это можно обойти?
|
|
|

29.12.2013, 21:47
|
|
Guest
Сообщений: n/a
Провел на форуме: 23349
Репутация:
45
|
|
Сообщение от Rasta18
Rasta18 said:
заливка картинок есть, но я к примеру заливаю даже картинку image.gif, а на сервере она сохраняется как 29120000.jpg
это можно обойти?
Увы. Lfi там случаем нигде нет с возможностью обрезки расширений ? так бы у вас был единственный шанс выполнить там шелл.
|
|
|
|

29.12.2013, 22:25
|
|
Новичок
Регистрация: 08.07.2009
Сообщений: 1
Провел на форуме: 59142
Репутация:
0
|
|
Сообщение от Inoms
Inoms said:
Увы. Lfi там случаем нигде нет с возможностью обрезки расширений ? так бы у вас был единственный шанс выполнить там шелл.
думаю нет.
так как все странички сайта на html, но у меня когда-то доступ к нему был и знаю что оболочка вся на php, ничего кроме xss там не нашлось
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|