HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Веб щелл через имаджи..
  #1  
Старый 20.07.2007, 11:18
shadow_sword
Новичок
Регистрация: 15.07.2007
Сообщений: 11
С нами: 9907250

Репутация: 0
По умолчанию Веб щелл через имаджи..

Ситуациа такая..
Имеется сайт на asp.

Каждому эзеру можно заливать картини .. Любой залившийся файл переименовается в 8923141.jpg , тоесть рандомные цифры и расширение jpg. Если заливать рст шелл и потом пойти к нему по линке .
http://w2k3-10:8282/dataimg/upload/1340582.jpg
То видны пхп сорсы.
Если создать файл с содержимым <script>alert(666)</script> и открыть его как
http://w2k3-10:8282/dataimg/upload/3245436.jpg
то он выполнится.

Как это можно заюзать ??

Сайт не светит в инет.... Это все тотже что и по моему предыдущему посту...
 
Ответить с цитированием

  #2  
Старый 20.07.2007, 11:30
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

а не пробовал заливать шелл на .asp? причем тут php вообще?
 
Ответить с цитированием

  #3  
Старый 20.07.2007, 11:32
shadow_sword
Новичок
Регистрация: 15.07.2007
Сообщений: 11
С нами: 9907250

Репутация: 0
По умолчанию

Цитата:
Сообщение от n1†R0x  
а не пробовал заливать шелл на .asp? причем тут php вообще?
Я кто му что яву выполняет мот и пхп прикрутить какнить мона.....

А насчет шеллов на asp можно по подробнее .....
Ссылку на такой шелл если есть выкиньте ктонибудь.... Плиз
 
Ответить с цитированием

  #4  
Старый 20.07.2007, 11:34
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
С нами: 10866626

Репутация: 4268


По умолчанию

Цитата:
Сообщение от n1†R0x  
а не пробовал заливать шелл на .asp? причем тут php вообще?
+1 =) Обычно, если есть asp, то ясно, что сервак под виндой и там php, опять таки обычно, нету.


http://forum.antichat.ru/thread31450-asp+shell.html Шеллы.
__________________
...

Последний раз редактировалось Alexsize; 20.07.2007 в 11:36..
 
Ответить с цитированием

  #5  
Старый 20.07.2007, 11:36
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

Цитата:
Сообщение от shadow_sword  
Я кто му что яву выполняет мот и пхп прикрутить какнить мона.....

А насчет шеллов на asp можно по подробнее .....
Ссылку на такой шелл если есть выкиньте ктонибудь.... Плиз
может быть там PHP на сервере вообще нету.. скорее всего

ссылку... погугли.. или лень, да?
 
Ответить с цитированием

  #6  
Старый 20.07.2007, 11:48
shadow_sword
Новичок
Регистрация: 15.07.2007
Сообщений: 11
С нами: 9907250

Репутация: 0
По умолчанию

Цитата:
Сообщение от n1†R0x  
может быть там PHP на сервере вообще нету.. скорее всего

ссылку... погугли.. или лень, да?
Нет ни лень просто я на работе и у мну много работы (( так что гуглить я не успеваю ..... А так как сайтик тока в локалке вот и приходится на 2 фронта.
 
Ответить с цитированием

  #7  
Старый 20.07.2007, 12:31
shadow_sword
Новичок
Регистрация: 15.07.2007
Сообщений: 11
С нами: 9907250

Репутация: 0
По умолчанию

Все всем спасибо.

Шелл залил, спасибо Alexsize. Мог бы ставить репу поставил бы )
 
Ответить с цитированием

  #8  
Старый 21.07.2007, 20:42
evil_aspu_
Новичок
Регистрация: 21.07.2007
Сообщений: 5
С нами: 9898447

Репутация: 0
По умолчанию

Привет! Я на вашем форуме новенький =)

Может кто знает? Можно ли залить rst шелл как фотографию, т.е. вот как обстоит дело:
есть сайтик для поиска друзей и на нем можно залить фотографию. Фильтрация лишь на окончание .jpg и все. Думал попробывать как с gif, вставить <php через notepad, но не получилось, не активируется =( Хотя "картинка" принимается =) ЧЕ ДЕЛАТЬ!?
 
Ответить с цитированием

  #9  
Старый 21.07.2007, 23:51
The_HuliGun
Участник форума
Регистрация: 19.05.2007
Сообщений: 228
С нами: 9989667

Репутация: 240
По умолчанию

Чтобы "активировалось", нужно тебе твой .gif файл с php кодом подцепить через инклуд.
 
Ответить с цитированием

  #10  
Старый 22.07.2007, 11:00
evil_aspu_
Новичок
Регистрация: 21.07.2007
Сообщений: 5
С нами: 9898447

Репутация: 0
По умолчанию

А через .jpg это не реально активизировать код?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Удаленное управление через веб админку GlobaL С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 7 16.06.2007 18:18
Веб 2.0 и Веб 3.0. Будущее Интернета. SK | Heaton Мировые новости. Обсуждения. 5 13.06.2007 02:07
Через какие почт. сервисы можно отправлять не через 25 порт Gawab Болталка 1 12.05.2007 19:13
Веб шелл через MySQL. Horsekiller Уязвимости 3 06.03.2007 14:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.