ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

загрузка web-shella через картинку
  #1  
Старый 27.05.2008, 13:51
Аватар для mr.celt
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию загрузка web-shella через картинку

Заранее извиняюсь, если такая тема уже есть. Просто не терпится довершить дело до конца. Мучился долго над одним сайтом, но наконец попал в админку. Доступна загрузка файлов. Загрузки доступны вот так
site.com/files/image.jpg (пример)
Попробовал загрузить shell.php, но аплоадер ругнулся на расширение, переименовал в shell.php.jpg и загрузка удалась. Перешел по ссылке site.com/files/shell.php.jpg, но кроме границы предполанаемой картинки - ничего...
Если кто сталкивался, может объяснить или ссылку кинуть.
 
Ответить с цитированием

  #2  
Старый 27.05.2008, 14:48
Аватар для sedoy_xxx
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
Провел на форуме:
3295822

Репутация: 117
По умолчанию

Файл не исполняется (конфиг веб-сервера надо править) => сервак просто пытаеться показать картинку. ИМХО тут либо искать локальный php-инклуд, либо попробывать через теги в jpg файле выполнить шелл-команды.
 
Ответить с цитированием

  #3  
Старый 27.05.2008, 14:57
Аватар для AFoST
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

хм.. идея пришла Попробуй загрузить файл с конфигами сервера, в которых прописано, что jpeg должен исполняться как php(врядли конечно прокатит, но все же). Если не получится, то попробуй загрузить с расширением file.php%00.jpeg.
 
Ответить с цитированием

  #4  
Старый 27.05.2008, 15:59
Аватар для mr.celt
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
Cool

Цитата:
Сообщение от sedoy_xxx  
ИМХО тут либо искать локальный php-инклуд, либо попробывать через теги в jpg файле выполнить шелл-команды.
Да про локальный инклуд помню, но пока не нашел. А что значит попробывать через теги в jpg файле? вроде не сталкивался с таким.

Попробовал shell.php%00.jpeg, тоже сцуко ему не нравится

Последний раз редактировалось mr.celt; 27.05.2008 в 16:04..
 
Ответить с цитированием

  #5  
Старый 27.05.2008, 16:02
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

mr.celt
Цитата:
А что значит попробывать через теги в jpg файле
Вот полезная статейка...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сборник пыльной библиотеки \буржуйская\ xcedz Болталка 5 12.07.2008 18:12
я делаю сайт через рогу: web page maker, памагите пожалуйста! pauk666 Болталка 10 12.02.2008 09:37
Отсылка Sms с помощью электронной почты novichok Сотовый фрикинг 22 07.04.2006 03:48
Взлом через cookie k00p3r Чужие Статьи 0 13.06.2005 13:56
Защита Web приложений с помощью Apache и mod_security k00p3r Чужие Статьи 0 12.06.2005 20:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ