ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Веб щелл через имаджи..
  #1  
Старый 20.07.2007, 11:18
Аватар для shadow_sword
shadow_sword
Новичок
Регистрация: 15.07.2007
Сообщений: 11
Провел на форуме:
64036

Репутация: 0
По умолчанию Веб щелл через имаджи..

Ситуациа такая..
Имеется сайт на asp.

Каждому эзеру можно заливать картини .. Любой залившийся файл переименовается в 8923141.jpg , тоесть рандомные цифры и расширение jpg. Если заливать рст шелл и потом пойти к нему по линке .
http://w2k3-10:8282/dataimg/upload/1340582.jpg
То видны пхп сорсы.
Если создать файл с содержимым <script>alert(666)</script> и открыть его как
http://w2k3-10:8282/dataimg/upload/3245436.jpg
то он выполнится.

Как это можно заюзать ??

Сайт не светит в инет.... Это все тотже что и по моему предыдущему посту...
 
Ответить с цитированием

  #2  
Старый 20.07.2007, 11:30
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

а не пробовал заливать шелл на .asp? причем тут php вообще?
 
Ответить с цитированием

  #3  
Старый 20.07.2007, 11:32
Аватар для shadow_sword
shadow_sword
Новичок
Регистрация: 15.07.2007
Сообщений: 11
Провел на форуме:
64036

Репутация: 0
По умолчанию

Цитата:
Сообщение от n1†R0x  
а не пробовал заливать шелл на .asp? причем тут php вообще?
Я кто му что яву выполняет мот и пхп прикрутить какнить мона.....

А насчет шеллов на asp можно по подробнее .....
Ссылку на такой шелл если есть выкиньте ктонибудь.... Плиз
 
Ответить с цитированием

  #4  
Старый 20.07.2007, 11:34
Аватар для Alexsize
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

Цитата:
Сообщение от n1†R0x  
а не пробовал заливать шелл на .asp? причем тут php вообще?
+1 =) Обычно, если есть asp, то ясно, что сервак под виндой и там php, опять таки обычно, нету.


http://forum.antichat.ru/thread31450-asp+shell.html Шеллы.
__________________
...

Последний раз редактировалось Alexsize; 20.07.2007 в 11:36..
 
Ответить с цитированием

  #5  
Старый 20.07.2007, 11:36
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Цитата:
Сообщение от shadow_sword  
Я кто му что яву выполняет мот и пхп прикрутить какнить мона.....

А насчет шеллов на asp можно по подробнее .....
Ссылку на такой шелл если есть выкиньте ктонибудь.... Плиз
может быть там PHP на сервере вообще нету.. скорее всего

ссылку... погугли.. или лень, да?
 
Ответить с цитированием

  #6  
Старый 20.07.2007, 11:48
Аватар для shadow_sword
shadow_sword
Новичок
Регистрация: 15.07.2007
Сообщений: 11
Провел на форуме:
64036

Репутация: 0
По умолчанию

Цитата:
Сообщение от n1†R0x  
может быть там PHP на сервере вообще нету.. скорее всего

ссылку... погугли.. или лень, да?
Нет ни лень просто я на работе и у мну много работы (( так что гуглить я не успеваю ..... А так как сайтик тока в локалке вот и приходится на 2 фронта.
 
Ответить с цитированием

  #7  
Старый 20.07.2007, 12:31
Аватар для shadow_sword
shadow_sword
Новичок
Регистрация: 15.07.2007
Сообщений: 11
Провел на форуме:
64036

Репутация: 0
По умолчанию

Все всем спасибо.

Шелл залил, спасибо Alexsize. Мог бы ставить репу поставил бы )
 
Ответить с цитированием

  #8  
Старый 21.07.2007, 20:42
Аватар для evil_aspu_
evil_aspu_
Новичок
Регистрация: 21.07.2007
Сообщений: 5
Провел на форуме:
9106

Репутация: 0
По умолчанию

Привет! Я на вашем форуме новенький =)

Может кто знает? Можно ли залить rst шелл как фотографию, т.е. вот как обстоит дело:
есть сайтик для поиска друзей и на нем можно залить фотографию. Фильтрация лишь на окончание .jpg и все. Думал попробывать как с gif, вставить <php через notepad, но не получилось, не активируется =( Хотя "картинка" принимается =) ЧЕ ДЕЛАТЬ!?
 
Ответить с цитированием

  #9  
Старый 21.07.2007, 23:51
Аватар для The_HuliGun
The_HuliGun
Участник форума
Регистрация: 19.05.2007
Сообщений: 228
Провел на форуме:
4325663

Репутация: 240
Отправить сообщение для The_HuliGun с помощью ICQ
По умолчанию

Чтобы "активировалось", нужно тебе твой .gif файл с php кодом подцепить через инклуд.
 
Ответить с цитированием

  #10  
Старый 22.07.2007, 11:00
Аватар для evil_aspu_
evil_aspu_
Новичок
Регистрация: 21.07.2007
Сообщений: 5
Провел на форуме:
9106

Репутация: 0
По умолчанию

А через .jpg это не реально активизировать код?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Удаленное управление через веб админку GlobaL С/С++, C#, Delphi, .NET, Asm 7 16.06.2007 18:18
Веб 2.0 и Веб 3.0. Будущее Интернета. SK | Heaton Мировые новости 5 13.06.2007 02:07
Через какие почт. сервисы можно отправлять не через 25 порт Gawab Болталка 1 12.05.2007 19:13
Веб шелл через MySQL. Horsekiller Уязвимости 3 06.03.2007 14:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ