HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.09.2013, 01:53
PurePass777
Guest
Сообщений: n/a
Провел на форуме:
5086

Репутация: 0
По умолчанию

Проблема в след.

имею доступ на сервер по фтп.

Заливаю свой шелл, минишелл пробовал asp, php, jsp, pl, phtml, php2-5. Файл oткрывается как текстовый и вижу потроха файла. На сервере открываются файлы только html, ещё у соседей на этом же айпи видел asp. Но у меня из папки не открывается ничего. Пробовал запустить шелл со страницы хтмл указав тупо scr="php.php" ничего не дало. Но сервер уже при обращении на php стал выдавать 403 ошибку, я не понял почему.. Вообщем сервер на винде. Проблема на лицо. Кто может подсказать решение проблемы? Задача вообще залить полноценный шелл... Пробовал залить хтацесс чтобы и выполнить пхп через jpg ничего не дало, картинку предлагает сохранить. Помогите плиз...
 
Ответить с цитированием

  #2  
Старый 16.09.2013, 06:35
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Забыл попробовать py (Питон) и shtml (у Beched есть такой).

А вообще дело пахнет htaccess'ом
 
Ответить с цитированием

  #3  
Старый 17.09.2013, 18:35
PurePass777
Guest
Сообщений: n/a
Провел на форуме:
5086

Репутация: 0
По умолчанию

Да действительно забыл о этом... Питон пока не попробовал, не нашёл инфу как попробовать и из под чего. А вот с схтмл ситуация не очень хорошая...

Нашёл даже веб шелл ssi, но пользы от него не много... Вообщем при добавлении

.htaccess открывается shtml, но cmd не работает ошибка ((

AddType text/html .shtml

AddHandler server-parsed .shtml .htm .html

+ если добавляешь Options +Includes возникает 500 ошибка сервера.

при добавлении

AddType application/x-httpd-php .php .htm .html .phtml

AddHandler application/x-httpd-php .php .htm .html .phtml

html перестаёт открываться и предлагает скачать, как и php и jpg.

Помогите плиз у кого ещё какие идеи есть. Я так понимаю на папку установлены ограничения открывать xml, html в .htaccess

webshell ssi показал что апача 2.20

Остальные манипуляции ничего не дали.
 
Ответить с цитированием

  #4  
Старый 17.09.2013, 19:23
VY_CMa
Guest
Сообщений: n/a
Провел на форуме:
193811

Репутация: 724
По умолчанию

Может интерпретатора нет? Тогда все напрасно. И соседский сайт ни о чем не говорит.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ