Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   .htaccess backdoor PHP HELP! (https://forum.antichat.xyz/showthread.php?t=473295)

firstnamel4stname 02.10.2019 06:19

NE MOGY PONYAT' HELP

http://2pic.ws/images/4a48453f02c5c5...ad14c591f9.png

SOZDAL.htaccess+dhl.png

Soderjimoe .htaccess:


http://2pic.ws/images/d4c000e865d380...b17836e016.png

Soderjimoe dhl.png:

http://2pic.ws/images/5e28b779ca18d3...fefbd14c2a.png

Result:

http://2pic.ws/images/bd912e8f9c8547...d3662bf5c6.png

File obrabatyvaetsya vse ravno kak PNG.

ne poimy kak ispravit'... na 1 iz 4 saitov tol'ko polychilos vypolnit' png kak php.

pochemy tyt png ne slyshaetsya .htaccess? kakie eshe varianty poprobovat'?

Astray 02.10.2019 15:32

Нужно проверить стоит ли libapache2-mod-security

firstnamel4stname 02.10.2019 17:38

Цитата:

Сообщение от Astray
Astray said:

Нужно проверить стоит ли libapache2-mod-security

Spasibo za otvet. vernye shagi?

http://2pic.ws/images/8690339b668494...9650a676c9.png

firstnamel4stname 05.10.2019 05:31

vopros aktyalen

b3 21.10.2019 16:11

htaccess просто не везде работает. Ну и в добавок вы смотрели содержимое картинки при ответе сервера, может просто вывод внутри? Это происходит когда контент отдается с явным указанием майм типа.

ps прятать бэкдор в картинке, это же модно было лет 10 назад

fandor9 21.10.2019 18:33

Цитата:

Сообщение от firstnamel4stname
firstnamel4stname said:

Spasibo za otvet. vernye shagi?
http://2pic.ws/images/8690339b668494...9650a676c9.png

С sudo это вы конечно отожгли ))

А вообще попробуйте у себя на системе задать

Код:

Code:
apachectl -M

...и поймёте что скорее всего ваш пользователь просто не имеет прав на вызов apachectl. НО вы можете искать по системе просто файловые названия модулей апача.


Время: 06:38