HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 19.09.2012, 10:42
Avtoritet
Участник форума
Регистрация: 29.09.2010
Сообщений: 174
Провел на форуме:
39202

Репутация: -5
По умолчанию

Цитата:
Сообщение от blesse  
Что вообще сервер поддерживает?
.shtml, .stm , .shtm. -ssi
Perl? .asp?
как это определить?
 
Ответить с цитированием

  #12  
Старый 19.09.2012, 17:35
blesse
Участник форума
Регистрация: 18.01.2012
Сообщений: 162
Провел на форуме:
29647

Репутация: 1
По умолчанию

Цитата:
Сообщение от Avtoritet  
как это определить?
Как и раньше определял залей шеллы на этих языках.Будут исполняться поимеешь шелл не будут значит нужная оболочка не установленна.
 
Ответить с цитированием

  #13  
Старый 19.09.2012, 17:37
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

C

Цитата:
Сообщение от Avtoritet  
как это определить?
Скинь ссылку в ЛС, посмотрю.
 
Ответить с цитированием

  #14  
Старый 19.09.2012, 18:47
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Avtoritet  
Есть возможность залить любой файл кроме PHP PUT запросом... подскажите как залить шелл?
Знаю один хитрый способ, пару раз заливался.

Если скинешь в ПМ урл - помогу залить шелл.
 
Ответить с цитированием

  #15  
Старый 19.09.2012, 23:19
Fooog
Постоянный
Регистрация: 19.09.2008
Сообщений: 511
Провел на форуме:
1866685

Репутация: 340


По умолчанию

Цитата:
Сообщение от Avtoritet  
ЛФИ?
/nextnewesttothread159240.html
 
Ответить с цитированием

  #16  
Старый 20.09.2012, 20:17
zeus.msk
Новичок
Регистрация: 12.09.2012
Сообщений: 6
Провел на форуме:
1742

Репутация: 0
По умолчанию

Зависит от баги, но можно попробовать нулл байт в имени файла после .php, чтобы при сравнении с запрещенным расширением совпадения не было, а при создании файла нулл байт отрезался.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.