ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Есть возможность залить Txt
  #1  
Старый 26.12.2007, 02:41
Аватар для roflash
roflash
Новичок
Регистрация: 13.12.2007
Сообщений: 4
Провел на форуме:
19398

Репутация: 5
Smile Есть возможность залить Txt

Помогите пожалуйста , нашёл в одном чате багу , можно вместо фото заливать любой файл , но при попытки залить php , Он почему то читаеться как ТХТ , тоисть выводит всё содержимое. Алгоритм таков : выбираю файл , он заливаеться на сервер как ****.jpg , при открытии виден текст а вот как быть с пхп кодом ???
 
Ответить с цитированием

  #2  
Старый 26.12.2007, 10:51
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Как пхп файл исполница только если ты откроешь его через локальный пхп-инж.
 
Ответить с цитированием

  #3  
Старый 26.12.2007, 12:21
Аватар для AFoST
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

Я тоже раньше не вкуривал и пытался чтобы jpg исполнялся как пхп =) Здесь фишка в том, что функции include('file') пофигу какого расширения будет file. Он его инклудит и исполняет как пхп код.
 
Ответить с цитированием

  #4  
Старый 26.12.2007, 21:00
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

попробуй назвать файл так : file.php%00 возможно сработает, если magic_quotes не включены
 
Ответить с цитированием

  #5  
Старый 26.12.2007, 21:28
Аватар для heks
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

там есть файл в дире .htacces так что ли точно не помню а смотреть лень так вот в нем написано что бы php файлы открывалися как txt ищи локальный инклуд на сайте и подгружай этот тхт файл может так получится загрузить а может и нет сам точно незнаю тоже учусь
 
Ответить с цитированием

  #6  
Старый 26.12.2007, 23:48
Аватар для helat
helat
Участник форума
Регистрация: 22.01.2007
Сообщений: 218
Провел на форуме:
1852162

Репутация: 156
По умолчанию

попробуй .php3
 
Ответить с цитированием

  #7  
Старый 26.12.2007, 23:49
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

тоже возможный вариант, ээээ автор я не дорубил суть, так ты можешь загрузить файл, чтобы на серве у него было расширение пхп? Или только jpg, просто в первом случае там действительно .htaccess, который вырубает все скрипты в дире, во втором случае может спасти нулевой байт

P.S. фокусы с расширениями не прокатят, так как сервер интерпретировать находящиеся в папке файлы не будит, вообще никак...(если конечно админ не полный лох) и если действительно там есть .htaccess

Последний раз редактировалось Termin@L; 26.12.2007 в 23:52..
 
Ответить с цитированием

  #8  
Старый 27.12.2007, 01:43
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

.phtml, .pl, .cgi
а мож там вообще asp? =)))
 
Ответить с цитированием

  #9  
Старый 27.12.2007, 02:00
Аватар для AFoST
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

Не знаю...возможно писать ещё так???
PhP phP Php ну итд
 
Ответить с цитированием

  #10  
Старый 29.12.2007, 21:09
Аватар для Loker
Loker
Познающий
Регистрация: 25.10.2007
Сообщений: 69
Провел на форуме:
348179

Репутация: 52
По умолчанию

попробуй Php может там по регистру фильтрация. Я помню в какомто видео это было.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Есть доступ к админке форума Ipb 1.3, проблемма: залить шелл. rent0n Форумы 14 04.01.2006 03:07
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Если есть возможность закачать аватор на форуме. Возможно ли залить трояна? Vadok Форумы 2 11.07.2005 10:33
Есть воможность залить произвольный ХТМЛ NoOne Чаты 16 05.11.2004 16:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ