Please help!!! Метод PUT

Discussion in 'Безопасность и Анонимность' started by tmp, 25 Mar 2005.

  1. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    Люди!!! Пожалуйста помогите!!! Если кто сталкивался с использованием данного метода.
    Target поддерживает метод PUT!
    Мне по зарез нужен код пхп-шного файла размещенного у них! Думаю PUTом залить вебшелл, а там уже и посмотреть.
    Если пробую:
    PUT /index.php HTTP/1.0
    то сервак выдает эту страницу! Без всяких ошибок! Я так понимаю что авторизация не требуется.
    Мож кто пользовался этим методом подскажите как залить файл
    И еще:
    Как из под линуха использовать webdav? У них ,как я понял, поддерживается данный протокол.
    Заранее благодарю
     
    #1 tmp, 25 Mar 2005
    Last edited: 25 Mar 2005
  2. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    Ладно, я вроде разобрался. синтаксис Putа такой как в Post! Отличие в том , что содержание строки запроса будет сохранено в файл!!! Надо будет попробовать. Щас к сожалению времени нет.
     
  3. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    Фонарь. На сервере PUT не поддерживается. Это меня ввел в заблуждение сканер nikto.
    А OPTIONS * не показывает его. Во блин западло, а я было обрадовался. Мож кто всеже подскажет каким способом можно просмотреть код скрипта на apache 1.3.26; php 4.2.2; linux mandrake (версию не помню, но не последняя)
     
  4. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    Ну хоть скажите бывает ли возможность при использовании Xss выполнить код ПХП на сервере? Движок самопальный но уязвим! Код ХТМЛ выполняется но этого то мало :-(
     
  5. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Вообще-то я еще не видел сайтов, поддерживающих Put ))
     
  6. KEZ

    KEZ Guest

    Reputations:
    0
    Эх... Я вообщето тоже не видел... Trace ещё ладно, но Put ))
     
  7. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    ?????????? Так я о томже. Или я чет не толково объяснил? Сканер nikto выдал что разрешен метод PUT и др. Я и повелся. Но уже все определил. Про PUT уже проехал.
    А как на счет XSS? Или тоже посоветуете чето тогда когда уже сам разберусь?
    Спасибо
     
    2 people like this.