HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20521  
Старый 26.04.2012, 01:19
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от красавец  
красавец said:
мешает то что php не открывается просто так
я пытался разумеется сначало php залить
ну попробуй в папку залить хтакес:

Цитата:
Сообщение от None  
RewriteEngine Off
и патом в пхп записаться уже.
 
Ответить с цитированием

  #20522  
Старый 26.04.2012, 01:25
красавец
Guest
Сообщений: n/a
Провел на форуме:
5300

Репутация: 5
По умолчанию

Цитата:
Сообщение от d1v  
d1v said:
ну попробуй в папку залить хтакес:
и патом в пхп записаться уже.
Сделал вот такой запрос

Цитата:
Сообщение от None  
RewriteEngine Off\r
AddType application/x-httpd-php .phtml .jpg .html\r
AddHandler application/x-httpd-php .phtml .jpg .html' from mysql.user into outfile
Всё равно не хочет jpg как php обрабатыватся

простой php тоже не обрабатывается
 
Ответить с цитированием

  #20523  
Старый 26.04.2012, 01:30
[ Dumi ]
Banned
Регистрация: 27.05.2009
Сообщений: 17
Провел на форуме:
703130

Репутация: 75
По умолчанию

Цитата:
Сообщение от d1v  
d1v said:
ну попробуй в папку залить хтакес:
и патом в пхп записаться уже.
согласен.
 
Ответить с цитированием

  #20524  
Старый 26.04.2012, 01:47
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

Цитата:
Сообщение от красавец  
красавец said:
Сделал вот такой запрос
Всё равно не хочет jpg как php обрабатыватся
простой php тоже не обрабатывается
Слишком мало вводной информации. Что значит не хочет обрабатываться? 500 ошибка, предложение скачать файл или простое отображение кода без его интерпретации?

Заливай .htaccess

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]Options[/COLOR][COLOR="#007700"]+[/COLOR][COLOR="#0000BB"]Indexes

php_flag engine on

AddType application
[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]x[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]httpd[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]ololo[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]phtml[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]jpg[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]html[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php3

AddHandler application
[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]x[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]httpd[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]ololo[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]phtml[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]jpg[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]html[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php3[/COLOR][/COLOR
Первая строчка позволит тебе шариться по директории из веба, если вдруг у тебя нет такой возможности сейчас, что убыстрит процесс. Потом заливай последовательно в .phtml, .php, .php3

Алгоритм - залился в формат одного вида, смотришь из веба как ведет себя файл(500 ошибка, предложение скачивания, только текст). И так по всем расширениям. От этого уже и нужно отталкиваться, а пока это гадание на кофейной гуще.
 
Ответить с цитированием

  #20525  
Старый 26.04.2012, 01:52
красавец
Guest
Сообщений: n/a
Провел на форуме:
5300

Репутация: 5
По умолчанию

Вот если заливаю прямо php файл то сейчас вывалилось 500 (как и раньше)

если jpg то пишет что поврежденное изображение (если открыть в Осле то виден код как будто txt)

если другие форматы то тоже 500
 
Ответить с цитированием

  #20526  
Старый 26.04.2012, 18:24
Groove
Guest
Сообщений: n/a
Провел на форуме:
59158

Репутация: 2
По умолчанию

У меня такая проблема , раньше заливал шелл через ftp на сайт все норм было , сейчас мы видим вот такую картину Что мне делать ? и как обойти ?
 
Ответить с цитированием

  #20527  
Старый 26.04.2012, 20:53
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Цитата:
Сообщение от Groove  
Groove said:
У меня такая проблема , раньше заливал шелл через ftp на сайт все норм было , сейчас мы видим вот такую
картину
Что мне делать ? и как обойти ?
Попробуй AddType application/x-httpd-php .php в .htaccess в данной папке впихнуть. На изображении же четко и ясно видно в чем дело - файл не исполняется а вываливает php-html код как есть на страницу. Значит сие что обработчик типа убрали для данной папки. Если на апаче включена опция, позволяющая серверу перопределяться дочерними правилами .htaccess , то по идее должно сработать. В случае, если базовый конфиг апача или корневой .thaccess задают для данной директории обдуление .php и не позволяют переопределяться для .htaccess то в данной директории скорее всего ничего не сделаешь.
 
Ответить с цитированием

  #20528  
Старый 27.04.2012, 21:25
Groove
Guest
Сообщений: n/a
Провел на форуме:
59158

Репутация: 2
По умолчанию

не помогло.
 
Ответить с цитированием

  #20529  
Старый 29.04.2012, 11:25
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от Groove  
Groove said:
У меня такая проблема , раньше заливал шелл через ftp на сайт все норм было , сейчас мы видим вот такую
картину
Что мне делать ? и как обойти ?
Проверь, в шелл.php есть теги
 
Ответить с цитированием

  #20530  
Старый 29.04.2012, 13:00
RusPoker74
Guest
Сообщений: n/a
Провел на форуме:
1863

Репутация: 0
По умолчанию

Подскажите пожалуйста, как имея шелл на 1 сайте, узнать урлы всех сайтов сервака.

То есть есть доступ в другие папки (сайты), но по названиям не понятно, что это за адреса.

Варианты посмотреть файлы robots, htaccess, configuration, sitemap и найди myphpadmin не предлагать ) Это само собой..

Заранее огромное спасибо!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ