HELP ME PLEASE! Надо вставить <??> в файл

Discussion in 'PHP' started by _gr34t, 13 May 2009.

  1. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    ОМГ! Убери первую и последнюю строчку, суть не изменится, главное:

    AddType application/x-httpd-php .gif
     
  2. _gr34t

    _gr34t Member

    Joined:
    26 Oct 2008
    Messages:
    89
    Likes Received:
    13
    Reputations:
    5
    ShAnKaR, ты имеешь в виду логи апача? у них вроде права даже на чтение не стоят.

    Pashkela, ок )) только всё равно загружать ничего нельзя )))



    Зато я на соседнем сайте нашёл mysql-injection. Только толку от неё немного.
    Народ подскажите, что можно узнать кроме version(), user() и database()?
    Знаю ещё что LOAD_FILE() можно сделать, ща попробую...
     
  3. _gr34t

    _gr34t Member

    Joined:
    26 Oct 2008
    Messages:
    89
    Likes Received:
    13
    Reputations:
    5
    zeppe1in

    обычный www-анонимайзер. Прокси не знаю как-то медленно и отключаются часто.
     
  4. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,515
    Likes Received:
    400
    Reputations:
    196

    пробуй в админку зайти и шелл ливануть...
     
  5. _gr34t

    _gr34t Member

    Joined:
    26 Oct 2008
    Messages:
    89
    Likes Received:
    13
    Reputations:
    5
    Ееее! Я всё-таки нашёл дырочку в одном скрипте. Во истину, кто хочет - тот добъётся! )) Только на сервере safe_mode=on и disable_functions=passthru, shell_exec, proc_open. Могу читать папки и файлы только в папке htdocs, система FreeBSD 6.4-RELEASE-p3. Как при таком раскладе можно выполнять комманды на сервере? Подскажите люди добрые!
     
  6. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    прямо курс молодого бойца )
     
  7. zeppe1in

    zeppe1in Elder - Старейшина

    Joined:
    12 Jul 2006
    Messages:
    343
    Likes Received:
    66
    Reputations:
    18
    Zitt, да уш)
    _gr34t, посмотри может сплоенты на пхп есть какиенить которые обходят safe_mode. также опять перловый шел может прокатить. вобщем нужно копать дальше и не сдаваца).
     
  8. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    /thread114500.html
     
  9. _gr34t

    _gr34t Member

    Joined:
    26 Oct 2008
    Messages:
    89
    Likes Received:
    13
    Reputations:
    5
    Залил 2 перловых файла одинакового содержания:
    PHP:
    #!/usr/bin/perl
    print "Content-Type:text/html\n\n";
    print 
    "HELLO WORLD!\n";
    назвал их perl.pl и perl.cgi
    права у обоих 755
    содержимое .htaccess было таким:
    PHP:
    Options +ExecCGI
    AddHandler cgi
    -script .cgi .pl
    и таким:
    PHP:
    Options ExecCGI
    AddHandler cgi
    -script .cgi .pl
    и таким:
    PHP:
    Options +ExecCGI
    AddHandler cgi
    -script .cgi .pl
    ScriptInterpreterSource registry
    и таким:
    PHP:
    Options +ExecCGI
    AddType application
    /x-httpd-cgi .pl .cgi
    и таким:
    PHP:
    Options +ExecCGI
    AddType application
    /x-httpd-cgi .pl .cgi
    ScriptInterpreterSource registry
    и таким:
    PHP:
    Options +ExecCGI
    AddHandler cgi
    -script .cgi .pl
    AddType application
    /x-httpd-cgi .pl .cgi
    права на .htaccess 744
    Владелец скриптов: 80/4962 (uid/gid)
    У папки, в которой лежат скрипты права 777, владелец - 4962/4962
    Запись в папку cgi-bin запрещена (права 755)
    И всё время - ошибка 500 Internal Server Error!!! Что делать я не знаю, подскажите пожалуйста!
    А да забыл написать, символы \r из концов строк я удалил.
     
  10. zeppe1in

    zeppe1in Elder - Старейшина

    Joined:
    12 Jul 2006
    Messages:
    343
    Likes Received:
    66
    Reputations:
    18
    дак там как сервер смотря настроен. я грю фак по хостингу не ненайти?) копай в другую сторону тогда.