HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.09.2016, 06:08
palec2006
Познающий
Регистрация: 30.10.2012
Сообщений: 38
С нами: 7123286

Репутация: 8
По умолчанию

Цитата:
Сообщение от Suicide  

хз что там было
 
Ответить с цитированием

  #2  
Старый 16.09.2016, 06:37
totenkopf
Познающий
Регистрация: 19.07.2010
Сообщений: 91
С нами: 8324246

Репутация: 19
По умолчанию

а расширения .php3 .php4 .phtml пробовали?
 
Ответить с цитированием

  #3  
Старый 16.09.2016, 10:23
Dark~Angel
Новичок
Регистрация: 25.04.2010
Сообщений: 16
С нами: 8445552

Репутация: 0
По умолчанию

Цитата:
Сообщение от palec2006  

подскажите чё делать,
/fckeditor/editor/filemanager/connectors/uploadtest.html
грузит любое расширение через perl,
в папку /fckeditor/editor/filemanager/connectors/perl/temp/,
указать другую папку нельзя - путь забит здесь upload_fck.pl,
при обращению к залитым .php лезеть 500 ошибка,
в /connectors/perl/ лежит .htaccess следующего содержания:
Options +ExecCGI
AddType application/x-httpd-cgi .php
грузил рядом с шеллом свой .htaccess с разными нагугленными вариантами а-ля шелл в картинке, результат - или 500 ошибка, или шелл скачивается браузером
варианты нормально залиться есть?
А шелл на ЦГИ не пробывал заливать?
 
Ответить с цитированием

  #4  
Старый 16.09.2016, 12:14
PoliGroS
Познающий
Регистрация: 29.03.2012
Сообщений: 77
С нами: 7432886

Репутация: 0
По умолчанию

Dark~Angelзаделись таким шеллом.
 
Ответить с цитированием

  #5  
Старый 16.09.2016, 12:22
pas9x
Постоянный
Регистрация: 13.10.2012
Сообщений: 423
С нами: 7147766

Репутация: 52
По умолчанию

Цитата:
Сообщение от palec2006  

при обращению к залитым .php лезеть 500 ошибка
Естественно 500. Залить-то ты залил а право на выполнение файла не поставил. Это-же cgi.

chmod +x c99.php # и всё заработает

При загрузке перл-скриптов они выполняются?

Цитата:
Сообщение от palec2006  

Options +ExecCGI
AddType application/x-httpd-cgi .php
Это так изначально было или ты сам загрузил такой .htaccess?
 
Ответить с цитированием

  #6  
Старый 16.09.2016, 16:35
pas9x
Постоянный
Регистрация: 13.10.2012
Сообщений: 423
С нами: 7147766

Репутация: 52
По умолчанию

Цитата:
Сообщение от palec2006  

и чё делать?
Попробуй другой метод. Сначала раскури это и это.

Загрузи штаккес с таким содержимым:

Код:
Options +Includes +ExecCGI -IncludesNOEXEC
AddType text/html .shtml
AddOutputFilter INCLUDES .shtml
Потом попробуй открыть любой файл в этой директории который открывается нормально. Чтобы проверить не косячный-ли штаккесс. Если ошибка 500 то попробуй убрать некоторые опции, возможно они запрещены вышестоящей опцией AllowOverride. Ещё есть опция +Indexes - с её помощью можно посмотреть содержимое директории. Мб кто-то уже до тебя залил шелл и осталось только им воспользоваться. В общем чем больше опций тебе доступно тем лучше.

Насчёт SSI. Первым делом проверь работает-ли директива exec. Протестировать можно так:

Цитата:
Сообщение от None  

Если работает то дальше всё вполне очевидно. Но может и не работать.

Если ssi-exec не пашет, то считывай исходники сайта и ищи в них путь к конфигу. Когда конфиг будет найден - ищи phpmyadmin или пытайся приконнектиться к серверу консольным mysql-клиентом. Исходники сайта считывать директивой include, причём с опцией file а не virtual.

Все вариации штаккеса и залитых .shtml файлов тестируй на другом хостинге так, чтобы они там работали. Вообще всё зависит от сервера. Если это шаред-хостинг с cPanel то у него мощные настройки безопасности + mod_security. В частности, заходить в директории с правами 777 он тебе не даст. Зато у серверов с цпанелью очень много различных модулей которые не входят в дистрибутив апача и дают тебе дополнительный шанс на успех. Также стоит посмотреть нет-ли на сервере mod_php - в этом случае можно выполнять пхп-скрипты и без +x.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.