Неработает шелл загруженный как акртинка

Discussion in 'Песочница' started by dimauz, 3 Mar 2006.

  1. dimauz

    dimauz Banned

    Joined:
    20 Feb 2006
    Messages:
    21
    Likes Received:
    4
    Reputations:
    0
    Как загрузить шелл на форум через загрузку аватаров. Я загружаю php шелл переименовав его в gif или jpg. При попытке открыть его ничего не происходит.
     
  2. fucker"ok

    fucker"ok Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    580
    Likes Received:
    279
    Reputations:
    91
    Интересно: где ты такое видел чтобы картинка была шелом?
    Если ты видел нечто подобное в видео Задохлика, то пересмотри видео ещё раз :] (там был локальный инклуд)

    А так это невозможно, если конечно не настроить апач таким образом чтобы выполнять .gif как php.
     
    #2 fucker"ok, 3 Mar 2006
    Last edited: 3 Mar 2006
  3. dimauz

    dimauz Banned

    Joined:
    20 Feb 2006
    Messages:
    21
    Likes Received:
    4
    Reputations:
    0
    Хорошо. Задам вопрос по другому. Каким образом можно загрузить шелл на сервер, если он не воспринимает никакие файлы кроме как gif и jpg ?
     
  4. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    Ответ - никаким! Хотя попробуй типа image.gif.php, что врятли прокатит, но к примеру в старой версии Coppermine Photo Gallery это прокатывало изза плохой обработки....
     
    _________________________
  5. _link

    _link New Member

    Joined:
    28 Feb 2006
    Messages:
    26
    Likes Received:
    1
    Reputations:
    0
    Хмм.. Если твой скрипт воспринимает *png можно попробовать следующее:
    1. создаем любую *png-картинку
    2. открываем любым HEX-редактором (Hiew, WinHex)
    3. после текста картинки дописываем код shell'а, расширение ставим php.
    4. заливаем
    5. Iexplorer'ом (с другими браузерами не работает!) обращаемся к этой картинке
    Раньше так можно было непатченный ExBB вскрыть.
     
    #5 _link, 5 Mar 2006
    Last edited: 5 Mar 2006
  6. NeitR1N0

    NeitR1N0 New Member

    Joined:
    5 Mar 2006
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Эт сложный вопрос!
    Было бы все так легко, сейчас даже античат был бы уязвим! Неговоря уже о форумах Microsoft!
     
  7. _link

    _link New Member

    Joined:
    28 Feb 2006
    Messages:
    26
    Likes Received:
    1
    Reputations:
    0
    :D :D :D
    Каких именно форумах Microsoft?
     
Loading...