ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

4images 1.7.1
  #1  
Старый 02.01.2010, 15:24
Аватар для borntobebad
borntobebad
Новичок
Регистрация: 23.03.2009
Сообщений: 14
Провел на форуме:
74797

Репутация: 0
По умолчанию 4images 1.7.1

админ. чиркни мне в личку по кокои гpичине удаляеш мои пост .

вопрос:
как залить shell через картинку ?
пробовал залить shell.php.jpg , залил без проблем но shell не открывается . Преходил по ссылке shell.php.jpg%00 не катит . Есть другие варианты ?

Последний раз редактировалось borntobebad; 02.01.2010 в 16:02..
 
Ответить с цитированием

  #2  
Старый 02.01.2010, 16:05
Аватар для ronald
ronald
Участник форума
Регистрация: 27.03.2008
Сообщений: 288
Провел на форуме:
800727

Репутация: 83
Отправить сообщение для ronald с помощью ICQ
По умолчанию

http://www.milw0rm.com/related.php?program=4images
Вот так вот
 
Ответить с цитированием

  #3  
Старый 02.01.2010, 16:25
Аватар для borntobebad
borntobebad
Новичок
Регистрация: 23.03.2009
Сообщений: 14
Провел на форуме:
74797

Репутация: 0
По умолчанию

уже пробовал, не прокатывает . админ удалил все фаилы кроме админки и оставил categories.php , index.php , global.php мож еще что оставил я не смотрел . там только через картинку вaриант но у меня не получается
 
Ответить с цитированием

  #4  
Старый 02.01.2010, 17:03
Аватар для <Cyber-punk>
<Cyber-punk>
Участник форума
Регистрация: 01.10.2009
Сообщений: 105
Провел на форуме:
559542

Репутация: 94
Отправить сообщение для <Cyber-punk> с помощью ICQ
По умолчанию

загрузи .htaccess такого содержания:

Код:
<Files shell.gif>
 AddType application/x-httpd-php .gif 
</Files>
 
Ответить с цитированием

  #5  
Старый 02.01.2010, 21:21
Аватар для borntobebad
borntobebad
Новичок
Регистрация: 23.03.2009
Сообщений: 14
Провел на форуме:
74797

Репутация: 0
По умолчанию

я не могу загрузит туда .htaccess ругается

Error uploading image file: .htaccess
.htaccess: Invalid file type (, application/octet-stream)

No database entry!

в настроках добавил разширение .htaccess , ругается как и раньше
 
Ответить с цитированием

  #6  
Старый 02.01.2010, 21:30
Аватар для Iceangel_
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Цитата:
пробовал залить shell.php.jpg , залил без проблем но shell не открывается .
с чего он должен был "открыться"? На будущее, тогда уж пробуй заливать shell.jpg.php так хоть есть маленький шанс угадать и обойти фильтрацию.

Цитата:
Преходил по ссылке shell.php.jpg%00 не катит
...

Цитата:
Сообщение от borntobebad  
я не могу загрузит туда .htaccess ругается

Error uploading image file: .htaccess
.htaccess: Invalid file type (, application/octet-stream)
попробуй отловить POST-пакет(плагин Tamper Data к ФФ) при заливке хтаццесса и изменить application/octet-stream на image/jpeg.

Последний раз редактировалось Iceangel_; 02.01.2010 в 23:18..
 
Ответить с цитированием

  #7  
Старый 02.01.2010, 21:31
Аватар для borntobebad
borntobebad
Новичок
Регистрация: 23.03.2009
Сообщений: 14
Провел на форуме:
74797

Репутация: 0
По умолчанию

<Cyber-punk>

попробовал у себя на локалке , прокатило а туда куда надо .htaccess не грузит , хоть вешатся идти мля
 
Ответить с цитированием

  #8  
Старый 02.01.2010, 21:45
Аватар для borntobebad
borntobebad
Новичок
Регистрация: 23.03.2009
Сообщений: 14
Провел на форуме:
74797

Репутация: 0
По умолчанию

Iceangel_

пакеты не когда не перехватывал , кокой прогой это делают ? (какой сниф посоветуеш )

Последний раз редактировалось borntobebad; 02.01.2010 в 21:57..
 
Ответить с цитированием

  #9  
Старый 02.01.2010, 23:25
Аватар для 1NtR0
1NtR0
Участник форума
Регистрация: 14.04.2007
Сообщений: 197
Провел на форуме:
1122391

Репутация: 209
По умолчанию

Цитата:
Сообщение от borntobebad  
Iceangel_

пакеты не когда не перехватывал , кокой прогой это делают ? (какой сниф посоветуеш )
Тебе уже ответили, плагин для Firefox, Live HTTP Headers , Tamper Data
 
Ответить с цитированием

  #10  
Старый 03.01.2010, 00:04
Аватар для borntobebad
borntobebad
Новичок
Регистрация: 23.03.2009
Сообщений: 14
Провел на форуме:
74797

Репутация: 0
По умолчанию

1NtR0 я не догнал что это название проги , спасибо
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
PixelPost <= 1.7.1 BlackSun Сценарии/CMF/СMS 0 29.01.2009 12:52
помогите с уязвимостями 4images korrekt Уязвимости 10 23.11.2008 23:49
4images 1.4.1 MoHaX Уязвимости 1 08.11.2006 20:29
Скрипт 4images blaga Уязвимости 10 27.04.2006 13:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ