HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.04.2009, 13:27
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

21 - FTP
 
Ответить с цитированием

  #2  
Старый 12.04.2009, 14:01
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Если залил шелл в картинке, то как им управлять?
Ну вроде как шелл загркузается аж нод заорал...
Но как его откруть для работы?
 
Ответить с цитированием

  #3  
Старый 12.04.2009, 14:07
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

Куда залил, зачем залил, причем тут NOD32???

Шелл в картинке можно инклудить только если нашел LFI, просто так посмотреть картинку с шеллом в браузере ничего не даст
 
Ответить с цитированием

  #4  
Старый 12.04.2009, 14:10
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

2 Byrger
если ты залил просто шелл в картинке(расширение .jpg и подобные...)?
то для его работоспособности нужно, либо инклудить файл в другом скрипте, либо в папке с залитой картинкой создать файл .htaccess, со следующим содержанием:

PHP код:
<Files "имя_файла.jpg"
RemoveHandler .jpg
AddType application
/x-httpd-php .jpg
</Files
 
Ответить с цитированием

  #5  
Старый 12.04.2009, 14:13
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от Iceangel_  
2 Byrger
если ты залил просто шелл в картинке(расширение .jpg и подобные...)?
то для его работоспособности нужно, либо инклудить файл в другом скрипте, либо в папке с залитой картинкой создать файл .htaccess, со следующим содержанием:

PHP код:
<Files "имя_файла.jpg"
RemoveHandler .jpg
AddType application
/x-httpd-php .jpg
</Files
Хмм... а как тогда можно реализовать такую фишку?
Шелл в картинке работает (что показывает НОД)
А если просто Php фаил залить то хтакцесс его блочит.
Как тут можно попробовать уязвимость найти?
 
Ответить с цитированием

  #6  
Старый 12.04.2009, 14:19
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

2 Iceangel_:

если можешь менять или создавать .htaccess-ы, то зачем тогда вообще шелл?)
 
Ответить с цитированием

  #7  
Старый 12.04.2009, 14:21
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Цитата:
Шелл в картинке работает (что показывает НОД)
ндауж... =))))
выключи нод, и посмотри, будет ли "шелл" работать, раз строишь своё мнение и догадки на поведении своего антивируса...

з.ы. также посмотри содержание хтацесса, подумай...


2 Pashkela
Бывают ограничения, на заливаемое расширение, так назваемый "черный список"(запрет аплоада пхп файлов и т.п. )...
в таком случае, обычно посредством хтаццесса и обходится данное ограничение...

Последний раз редактировалось Iceangel_; 12.04.2009 в 14:27..
 
Ответить с цитированием

  #8  
Старый 12.04.2009, 14:26
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

Это понятно А как получить доступ к самому .htaccess? Или как залить .htaccess? Тут у меня пробелы, просвяти плиз
 
Ответить с цитированием

  #9  
Старый 12.04.2009, 14:48
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Pashkela  
Это понятно А как получить доступ к самому .htaccess? Или как залить .htaccess? Тут у меня пробелы, просвяти плиз
PHP код:
    if(strpos($_FILES['file']['name'],'.php') or strpos($_FILES['file']['name'],'.phtml')) { die('error'); }
    
copy($_FILES['file']['tmp_name'], 'images/'.$_FILES['file']['name']); 
А так более понятно?

При такой фильтрации лей .htaccess без проблем

PS
И вообще, тебе это ничего не напоминает? Ты это нигде раньше не видел?
 
Ответить с цитированием

  #10  
Старый 12.04.2009, 14:27
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

.htaccess там не залить
так-как меняется имя файла...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.