HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.09.2016, 06:08
palec2006
Guest
Сообщений: n/a
Провел на форуме:
9263

Репутация: 8
По умолчанию

Цитата:
Сообщение от Suicide  
Suicide said:

хз что там было
 
Ответить с цитированием

  #2  
Старый 16.09.2016, 06:37
totenkopf
Guest
Сообщений: n/a
Провел на форуме:
33658

Репутация: 19
По умолчанию

а расширения .php3 .php4 .phtml пробовали?
 
Ответить с цитированием

  #3  
Старый 16.09.2016, 10:23
Dark~Angel
Новичок
Регистрация: 25.04.2010
Сообщений: 16
Провел на форуме:
40951

Репутация: 0
По умолчанию

Цитата:
Сообщение от palec2006  
palec2006 said:

подскажите чё делать,
/fckeditor/editor/filemanager/connectors/uploadtest.html
грузит любое расширение через perl,
в папку /fckeditor/editor/filemanager/connectors/perl/temp/,
указать другую папку нельзя - путь забит здесь upload_fck.pl,
при обращению к залитым .php лезеть 500 ошибка,
в /connectors/perl/ лежит .htaccess следующего содержания:
Options +ExecCGI
AddType application/x-httpd-cgi .php
грузил рядом с шеллом свой .htaccess с разными нагугленными вариантами а-ля шелл в картинке, результат - или 500 ошибка, или шелл скачивается браузером
варианты нормально залиться есть?
А шелл на ЦГИ не пробывал заливать?
 
Ответить с цитированием

  #4  
Старый 16.09.2016, 12:14
PoliGroS
Guest
Сообщений: n/a
Провел на форуме:
14367

Репутация: 0
По умолчанию

Dark~Angelзаделись таким шеллом.
 
Ответить с цитированием

  #5  
Старый 16.09.2016, 12:22
pas9x
Guest
Сообщений: n/a
Провел на форуме:
97867

Репутация: 52
По умолчанию

Цитата:
Сообщение от palec2006  
palec2006 said:

при обращению к залитым .php лезеть 500 ошибка
Естественно 500. Залить-то ты залил а право на выполнение файла не поставил. Это-же cgi.

chmod +x c99.php # и всё заработает

При загрузке перл-скриптов они выполняются?

Цитата:
Сообщение от palec2006  
palec2006 said:

Options +ExecCGI
AddType application/x-httpd-cgi .php
Это так изначально было или ты сам загрузил такой .htaccess?
 
Ответить с цитированием

  #6  
Старый 16.09.2016, 16:35
pas9x
Guest
Сообщений: n/a
Провел на форуме:
97867

Репутация: 52
По умолчанию

Цитата:
Сообщение от palec2006  
palec2006 said:

и чё делать?
Попробуй другой метод. Сначала раскури это и это.

Загрузи штаккес с таким содержимым:

Код:
Code:
Options +Includes +ExecCGI -IncludesNOEXEC
AddType text/html .shtml
AddOutputFilter INCLUDES .shtml
Потом попробуй открыть любой файл в этой директории который открывается нормально. Чтобы проверить не косячный-ли штаккесс. Если ошибка 500 то попробуй убрать некоторые опции, возможно они запрещены вышестоящей опцией AllowOverride. Ещё есть опция +Indexes - с её помощью можно посмотреть содержимое директории. Мб кто-то уже до тебя залил шелл и осталось только им воспользоваться. В общем чем больше опций тебе доступно тем лучше.

Насчёт SSI. Первым делом проверь работает-ли директива exec. Протестировать можно так:

Цитата:
Сообщение от None  

Если работает то дальше всё вполне очевидно. Но может и не работать.

Если ssi-exec не пашет, то считывай исходники сайта и ищи в них путь к конфигу. Когда конфиг будет найден - ищи phpmyadmin или пытайся приконнектиться к серверу консольным mysql-клиентом. Исходники сайта считывать директивой include, причём с опцией file а не virtual.

Все вариации штаккеса и залитых .shtml файлов тестируй на другом хостинге так, чтобы они там работали. Вообще всё зависит от сервера. Если это шаред-хостинг с cPanel то у него мощные настройки безопасности + mod_security. В частности, заходить в директории с правами 777 он тебе не даст. Зато у серверов с цпанелью очень много различных модулей которые не входят в дистрибутив апача и дают тебе дополнительный шанс на успех. Также стоит посмотреть нет-ли на сервере mod_php - в этом случае можно выполнять пхп-скрипты и без +x.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ