HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.06.2015, 12:21
Filipp
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме:
98300

Репутация: 31
По умолчанию

Столкнулся с проблемой, зашел в админку, первым же делом полез в католог "Папки и файлы". Фильтр стоит только на PHP, а вот php2 спокойненько загружает. Но почему то оно ничего не выполняет, а все скачивает. Автоматически генерируется ссылка на файл, и странно получается, на каждый файл создается своя папка, т.е заливать .htaccess бесполезно. Ничего не выполняет, даже jpg. Так же есть загрузка картинок, там ситуация подобная, грузит все, но выполняет как jpg. Можно ли что то сделать в данном случае?
 
Ответить с цитированием

  #2  
Старый 13.06.2015, 00:14
TADIAMOND
Участник форума
Регистрация: 19.02.2011
Сообщений: 134
Провел на форуме:
30194

Репутация: 5
По умолчанию

поробуй php4, должно судя по всему загрузить(раз php2 грузит)
 
Ответить с цитированием

  #3  
Старый 13.06.2015, 05:05
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

там все сложнее. файлы грузит, но через mod_rewrite ссылку генерит формата site.com/pic/[md5]/file.php, и файл либо плейн-текст, либо скачивается. в бдесть путь до него: но проблема в том, что путь не полный. нужно знать еще одну папку, куда грузится. движок самописный, т. е. остается только брутфорс директорий (который особо не помог).
 
Ответить с цитированием

  #4  
Старый 13.06.2015, 17:47
CE/l/lEP
Новичок
Регистрация: 13.12.2011
Сообщений: 10
Провел на форуме:
2745

Репутация: 0
По умолчанию

Если там html исполняется как php, то лейте html файл с инклудом картинки, где вместо картинки php код, который загрузит шелл.
 
Ответить с цитированием

  #5  
Старый 14.06.2015, 01:09
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


По умолчанию

Цитата:
Сообщение от None  
Если там html исполняется как php, то лейте html файл с инклудом картинки, где вместо картинки php код, который загрузит шелл.
Смысл что либо инклудить в html если он исполняется как php... Не подумал, хакир?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.