HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

joomla shell 500
  #1  
Старый 17.04.2010, 19:28
iSlava
Познающий
Регистрация: 24.08.2009
Сообщений: 67
С нами: 8797978

Репутация: 10
По умолчанию joomla shell 500

после удачной заливке шелла на серв при обращении к шеллу получаю 500 ошибку Internal Server Error
Apache/2.0.63 (Unix) mod_ssl/2.0.63 OpenSSL/0.9.8e-fips-rhel5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635
помогите разобраться, срочно надо) раньше такого не встречал
заливаю из админки через медиа менеджер с добавлением в настройках сервера доступа расширений php и отключения проверки mime типов

Последний раз редактировалось iSlava; 17.04.2010 в 19:31..
 
Ответить с цитированием

  #2  
Старый 17.04.2010, 19:29
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

chmod не тот. Отчмодь, если есть возможность на 0755 через system, exec,passthru etc.
 
Ответить с цитированием

  #3  
Старый 17.04.2010, 19:37
iSlava
Познающий
Регистрация: 24.08.2009
Сообщений: 67
С нами: 8797978

Репутация: 10
По умолчанию

на локальном компе сделал chmod 0755 shell.php залил таже фигня. или можно как то через админку провернуть? возможно что стоит запрет на выполнение пхп скриптов кроме определёных папок?
 
Ответить с цитированием

  #4  
Старый 17.04.2010, 20:29
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
С нами: 9271841

Репутация: 404
По умолчанию

Цитата:
на локальном компе сделал chmod 0755 shell.php залил таже фигня
Держите меня
 
Ответить с цитированием

  #5  
Старый 17.04.2010, 20:51
iSlava
Познающий
Регистрация: 24.08.2009
Сообщений: 67
С нами: 8797978

Репутация: 10
По умолчанию

да, всё это чрезвычайно весело. мог бы и помочь
доступ есть только к админке а там я чмод никак сделать не могу (екстеншена типа extfs там тоже нет)
поэтому и чмодил на локальном.

Последний раз редактировалось iSlava; 17.04.2010 в 21:02..
 
Ответить с цитированием

  #6  
Старый 17.04.2010, 22:08
iSlava
Познающий
Регистрация: 24.08.2009
Сообщений: 67
С нами: 8797978

Репутация: 10
По умолчанию

попробовал вот этим http://forum.antichat.ru/showpost.ph...03&postcount=8 способом, только на шаблонах. тоже не получается(таже пятисотая).
administrator/templates/khepri/index.php по идее должен писать restricted access при прямом доступе а вижу 500 ошибку. могу сделать вывод дело не в кривости рук. админ как то (наверное через htaccess) указал определённые папки исполнения скриптов. или я не прав?
как еще можно выполнить шелл?

Последний раз редактировалось iSlava; 17.04.2010 в 22:10..
 
Ответить с цитированием

  #7  
Старый 17.04.2010, 22:33
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
С нами: 9271841

Репутация: 404
По умолчанию

Шелл попробуй сменить...
 
Ответить с цитированием

  #8  
Старый 17.04.2010, 22:37
iSlava
Познающий
Регистрация: 24.08.2009
Сообщений: 67
С нами: 8797978

Репутация: 10
По умолчанию

причем тут шелл если даже стандартный administrator/templates/khepri/index.php без правки в менеджере шаблонов при прямом доступе не выдает restricted access, а выдает 500
 
Ответить с цитированием

  #9  
Старый 17.04.2010, 23:16
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
С нами: 9271841

Репутация: 404
По умолчанию

хм, ну значит сервак так настроен.
 
Ответить с цитированием

  #10  
Старый 17.04.2010, 23:26
iSlava
Познающий
Регистрация: 24.08.2009
Сообщений: 67
С нами: 8797978

Репутация: 10
По умолчанию

всё, проблема закрыта. сбрутил фтпшник и залил в норм папку
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
webshell scripts -) blackybr PHP 20 28.03.2010 02:17
Голоса ВКонтакте (1%=2.3р.) Рейтинг (1%=1.3р.) randomom Покупка, продажа, услуги в Соц. Сетях 12 05.06.2009 12:17
Пропадает интернет, жёстко лагает комп Ctacok Windows 10 03.05.2009 00:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...