HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20521  
Старый 26.04.2012, 01:19
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от красавец  
мешает то что php не открывается просто так
я пытался разумеется сначало php залить
ну попробуй в папку залить хтакес:

Цитата:
Сообщение от None  
RewriteEngine Off
и патом в пхп записаться уже.
 
Ответить с цитированием

  #20522  
Старый 26.04.2012, 01:25
красавец
Новичок
Регистрация: 26.01.2012
Сообщений: 14
С нами: 7523606

Репутация: 5
По умолчанию

Цитата:
Сообщение от d1v  
ну попробуй в папку залить хтакес:
и патом в пхп записаться уже.
Сделал вот такой запрос

Цитата:
Сообщение от None  
RewriteEngine Off\r
AddType application/x-httpd-php .phtml .jpg .html\r
AddHandler application/x-httpd-php .phtml .jpg .html' from mysql.user into outfile
Всё равно не хочет jpg как php обрабатыватся

простой php тоже не обрабатывается
 
Ответить с цитированием

  #20523  
Старый 26.04.2012, 01:30
[ Dumi ]
Banned
Регистрация: 27.05.2009
Сообщений: 17
С нами: 8924963

Репутация: 75
По умолчанию

Цитата:
Сообщение от d1v  
ну попробуй в папку залить хтакес:
и патом в пхп записаться уже.
согласен.
 
Ответить с цитированием

  #20524  
Старый 26.04.2012, 01:47
Га-Ноцри
Постоянный
Регистрация: 16.10.2011
Сообщений: 326
С нами: 7670486

Репутация: 76
По умолчанию

Цитата:
Сообщение от красавец  
Сделал вот такой запрос
Всё равно не хочет jpg как php обрабатыватся
простой php тоже не обрабатывается
Слишком мало вводной информации. Что значит не хочет обрабатываться? 500 ошибка, предложение скачать файл или простое отображение кода без его интерпретации?

Заливай .htaccess

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]Options[/COLOR][COLOR="#007700"]+[/COLOR][COLOR="#0000BB"]Indexes

php_flag engine on

AddType application
[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]x[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]httpd[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]ololo[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]phtml[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]jpg[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]html[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php3

AddHandler application
[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]x[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]httpd[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]ololo[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]phtml[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]jpg[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]html[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php3[/COLOR][/COLOR
Первая строчка позволит тебе шариться по директории из веба, если вдруг у тебя нет такой возможности сейчас, что убыстрит процесс. Потом заливай последовательно в .phtml, .php, .php3

Алгоритм - залился в формат одного вида, смотришь из веба как ведет себя файл(500 ошибка, предложение скачивания, только текст). И так по всем расширениям. От этого уже и нужно отталкиваться, а пока это гадание на кофейной гуще.
 
Ответить с цитированием

  #20525  
Старый 26.04.2012, 01:52
красавец
Новичок
Регистрация: 26.01.2012
Сообщений: 14
С нами: 7523606

Репутация: 5
По умолчанию

Вот если заливаю прямо php файл то сейчас вывалилось 500 (как и раньше)

если jpg то пишет что поврежденное изображение (если открыть в Осле то виден код как будто txt)

если другие форматы то тоже 500
 
Ответить с цитированием

  #20526  
Старый 26.04.2012, 18:24
Groove
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами: 8155766

Репутация: 2
По умолчанию

У меня такая проблема , раньше заливал шелл через ftp на сайт все норм было , сейчас мы видим вот такую картину Что мне делать ? и как обойти ?
 
Ответить с цитированием

  #20527  
Старый 26.04.2012, 20:53
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
С нами: 9384053

Репутация: 303
По умолчанию

Цитата:
Сообщение от Groove  
У меня такая проблема , раньше заливал шелл через ftp на сайт все норм было , сейчас мы видим вот такую
картину
Что мне делать ? и как обойти ?
Попробуй AddType application/x-httpd-php .php в .htaccess в данной папке впихнуть. На изображении же четко и ясно видно в чем дело - файл не исполняется а вываливает php-html код как есть на страницу. Значит сие что обработчик типа убрали для данной папки. Если на апаче включена опция, позволяющая серверу перопределяться дочерними правилами .htaccess , то по идее должно сработать. В случае, если базовый конфиг апача или корневой .thaccess задают для данной директории обдуление .php и не позволяют переопределяться для .htaccess то в данной директории скорее всего ничего не сделаешь.
 
Ответить с цитированием

  #20528  
Старый 27.04.2012, 21:25
Groove
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами: 8155766

Репутация: 2
По умолчанию

не помогло.
 
Ответить с цитированием

  #20529  
Старый 29.04.2012, 11:25
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Цитата:
Сообщение от Groove  
У меня такая проблема , раньше заливал шелл через ftp на сайт все норм было , сейчас мы видим вот такую
картину
Что мне делать ? и как обойти ?
Проверь, в шелл.php есть теги
 
Ответить с цитированием

  #20530  
Старый 29.04.2012, 13:00
RusPoker74
Новичок
Регистрация: 26.02.2012
Сообщений: 7
С нами: 7478966

Репутация: 0
По умолчанию

Подскажите пожалуйста, как имея шелл на 1 сайте, узнать урлы всех сайтов сервака.

То есть есть доступ в другие папки (сайты), но по названиям не понятно, что это за адреса.

Варианты посмотреть файлы robots, htaccess, configuration, sitemap и найди myphpadmin не предлагать ) Это само собой..

Заранее огромное спасибо!
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.