Заливка шелла через админку, способы.

Discussion in 'Песочница' started by sovok, 21 Jun 2011.

  1. sovok

    sovok Member

    Joined:
    23 Mar 2011
    Messages:
    47
    Likes Received:
    5
    Reputations:
    0
    на сколько я понимаю, в бд такие данные хранятся очень редко, а доступ к .htpasswd получить сложно(
     
  2. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    На практике такие данные хранятся часто в бд. А вообще всё зависит от размера сайта. Если крупный маг какой-нить, то у него будет куча манагеров со своими правами и никто не будет давать им одинаковый доступ. Как-то так.
     
  3. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    чушь!!!, сколько мне такое дело поподалось, почти всегда лежало в .htacces или .httpasswd, причем в открытом виде, и то что в захешированом виде, это редкое исключение, а вообщем эти данные доступны только при локальном инклуде! чтоб эти данные были в БД, вообще ниразу не припомню, хотя практически это есть!

    P.S.: я про "HTTP Based Authentication"
     
    _________________________
    #23 winstrool, 7 Jul 2011
    Last edited: 7 Jul 2011
  4. sovok

    sovok Member

    Joined:
    23 Mar 2011
    Messages:
    47
    Likes Received:
    5
    Reputations:
    0
    ок, а есть ли варианты видео залива шелла через хоть какие-нибудь админки, не стандартным способом? Т.е., с пропиской кода в конце картинки и т.д.
     
  5. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    Пример того как сегодня получилось залить шелл.
    Многие знают что в админках есть визуальный редактор что то вроде миниворда), так вот просмотрев линк дириктории, на прямую обратился к скрипту

    и через куки просмотрел что он шлет на серв, слал все файлы кроме php, ну может еще какие ограничения стояли.

    в итоге в куках задал название файла, для эксперимента создастся такой или нет "1.htaccess", повезло, файл создался), тут же проверил создаются файлы с росширением "*.pphhttmmll" и такой создался).

    теперь я отправляю куки для создания файла ".htaccess" c содержимым
    а затем создаю сам файл 123.pphhttmmll
    шелл залит!

    главное для таких действий чтоб файла .htaccess небыло в заливаемой папке!
     
    _________________________
    2 people like this.
Loading...