Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

02.01.2010, 15:24
|
|
Новичок
Регистрация: 23.03.2009
Сообщений: 14
Провел на форуме: 74797
Репутация:
0
|
|
4images 1.7.1
админ. чиркни мне в личку по кокои гpичине удаляеш мои пост .
вопрос:
как залить shell через картинку ?
пробовал залить shell.php.jpg , залил без проблем но shell не открывается . Преходил по ссылке shell.php.jpg%00 не катит . Есть другие варианты ?
Последний раз редактировалось borntobebad; 02.01.2010 в 16:02..
|
|
|

02.01.2010, 16:05
|
|
Участник форума
Регистрация: 27.03.2008
Сообщений: 288
Провел на форуме: 800727
Репутация:
83
|
|
http://www.milw0rm.com/related.php?program=4images
Вот так вот
|
|
|

02.01.2010, 16:25
|
|
Новичок
Регистрация: 23.03.2009
Сообщений: 14
Провел на форуме: 74797
Репутация:
0
|
|
уже пробовал, не прокатывает . админ удалил все фаилы кроме админки и оставил categories.php , index.php , global.php мож еще что оставил я не смотрел . там только через картинку вaриант но у меня не получается
|
|
|

02.01.2010, 17:03
|
|
Участник форума
Регистрация: 01.10.2009
Сообщений: 105
Провел на форуме: 559542
Репутация:
94
|
|
загрузи .htaccess такого содержания:
Код:
<Files shell.gif>
AddType application/x-httpd-php .gif
</Files>
|
|
|

02.01.2010, 21:21
|
|
Новичок
Регистрация: 23.03.2009
Сообщений: 14
Провел на форуме: 74797
Репутация:
0
|
|
я не могу загрузит туда .htaccess ругается
Error uploading image file: .htaccess
.htaccess: Invalid file type (, application/octet-stream)
No database entry!
в настроках добавил разширение .htaccess , ругается как и раньше
|
|
|

02.01.2010, 21:30
|
|
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме: 7561206
Репутация:
1861
|
|
пробовал залить shell.php.jpg , залил без проблем но shell не открывается .
с чего он должен был "открыться"? На будущее, тогда уж пробуй заливать shell.jpg.php так хоть есть маленький шанс угадать и обойти фильтрацию.
Преходил по ссылке shell.php.jpg%00 не катит
...
Сообщение от borntobebad
я не могу загрузит туда .htaccess ругается
Error uploading image file: .htaccess
.htaccess: Invalid file type (, application/octet-stream)
попробуй отловить POST-пакет(плагин Tamper Data к ФФ) при заливке хтаццесса и изменить application/octet-stream на image/jpeg.
Последний раз редактировалось Iceangel_; 02.01.2010 в 23:18..
|
|
|

02.01.2010, 21:31
|
|
Новичок
Регистрация: 23.03.2009
Сообщений: 14
Провел на форуме: 74797
Репутация:
0
|
|
<Cyber-punk>
попробовал у себя на локалке , прокатило  а туда куда надо .htaccess не грузит , хоть вешатся идти мля
|
|
|

02.01.2010, 21:45
|
|
Новичок
Регистрация: 23.03.2009
Сообщений: 14
Провел на форуме: 74797
Репутация:
0
|
|
Iceangel_
пакеты не когда не перехватывал , кокой прогой это делают ? (какой сниф посоветуеш )
Последний раз редактировалось borntobebad; 02.01.2010 в 21:57..
|
|
|

02.01.2010, 23:25
|
|
Участник форума
Регистрация: 14.04.2007
Сообщений: 197
Провел на форуме: 1122391
Репутация:
209
|
|
Сообщение от borntobebad
Iceangel_
пакеты не когда не перехватывал , кокой прогой это делают ? (какой сниф посоветуеш )
Тебе уже ответили, плагин для Firefox, Live HTTP Headers , Tamper Data
|
|
|

03.01.2010, 00:04
|
|
Новичок
Регистрация: 23.03.2009
Сообщений: 14
Провел на форуме: 74797
Репутация:
0
|
|
 1NtR0 я не догнал  что это название проги , спасибо 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|