ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

03.04.2016, 10:07
|
|
Guest
Сообщений: n/a
Провел на форуме: 2365
Репутация:
0
|
|
На изучаемом сайте найдена уязвимость:
file_get_contents($_POST['n'])
можно ли как-то залить шел или выполнить sql запрос?
Спасибо.
|
|
|
|

16.08.2016, 12:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 861
Репутация:
0
|
|
|
|
|
|

24.11.2017, 21:43
|
|
Guest
Сообщений: n/a
Провел на форуме: 1325
Репутация:
0
|
|
Задил шелл, но тут проблемка. В папке где залит шелл, нельзя выполнять команды php, то есть файлы с расширением php нельзя запустить
|
|
|
|

24.11.2017, 22:52
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
php2,php3,php5,phtml,shtml
|
|
|

24.11.2017, 23:32
|
|
Guest
Сообщений: n/a
Провел на форуме: 1325
Репутация:
0
|
|
Сообщение от Gorev
Gorev said:
↑
php2,php3,php5,phtml,shtml
Не работает, может туда как нибудь .htaccess залить?
|
|
|
|

24.11.2017, 23:34
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
ну если там есть .htaccess, то не зальешь, а в другую папку?
|
|
|

25.11.2017, 11:44
|
|
Guest
Сообщений: n/a
Провел на форуме: 1325
Репутация:
0
|
|
Сообщение от Gorev
Gorev said:
↑
ну если там есть .htaccess, то не зальешь, а в другую папку?
Шел то залился, только он не запускуется,ьак как нельзя php файлы запускать. php2, php3 и тог далее тоже не помогает. Как еще можно запустить шелл?
|
|
|
|

25.11.2017, 11:45
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
в другую папку пробуй залить шелл
|
|
|

25.11.2017, 11:56
|
|
Guest
Сообщений: n/a
Провел на форуме: 1325
Репутация:
0
|
|
Сообщение от Gorev
Gorev said:
↑
в другую папку пробуй залить шелл
Да в другие папкм также получается. На гугле прочитал, что можно как то через .htaccess дать доступ к php файлам
|
|
|
|

25.11.2017, 14:01
|
|
Guest
Сообщений: n/a
Провел на форуме: 4684
Репутация:
0
|
|
Сообщение от eastpearldxb
eastpearldxb said:
↑
Да в другие папкм также получается. На гугле прочитал, что можно как то через .htaccess дать доступ к php файлам
В Гугле: addhandler htaccess
AddHandler application/x-httpd-php .расширение
AddType application/x-httpd-php .php . расширение
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|