Сайт университета

Discussion in 'Уязвимости' started by alex-19841, 31 Mar 2006.

  1. EST a1ien

    EST a1ien Elder - Старейшина

    Joined:
    2 Apr 2006
    Messages:
    249
    Likes Received:
    48
    Reputations:
    16
    Эсли твой upload.pl работает то почему тогда неработает perl shell
     
  2. alex-19841

    alex-19841 Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    57
    Likes Received:
    0
    Reputations:
    -2
    Вот именно что upload.pl не пашет. а просто текстом все вылетает.
    Интересно upload форма на html в одном файле есть у кого?
    Нам надо еще будет выслать завтро учителю html досумент, попробую в него сниффер запехнуть.
     
  3. EST a1ien

    EST a1ien Elder - Старейшина

    Joined:
    2 Apr 2006
    Messages:
    249
    Likes Received:
    48
    Reputations:
    16
    Понимаеш невозможно залить файлы при помощи HTML и скорее всего в твоей деректории нельзя исполнять PHP,perl и т.д такчто врядли чтото получиться кстати в ПМ я тебе кидаю адрес твоего универв
     
  4. alex-19841

    alex-19841 Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    57
    Likes Received:
    0
    Reputations:
    -2
    EST a1ien
    Мда жалко, не ужели других выходов нету?
     
  5. alex-19841

    alex-19841 Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    57
    Likes Received:
    0
    Reputations:
    -2
    только что дыру на своем сайте универсистета нашел.
    Когда встовляешь сообшение то никакой фильтрации тагов не происходит тоесть если вставить <script>gfgfg</script> то будет работать.
    Но проблема в том что сниффер вставлять - не имеет значение, сайт не использует cookie.
    Решил вставить php скрипт - не пашет, сервак не поддерживат php. Пробавал вставить шелл не перле т.е вставить скрипт шелла в соощении - то это все вылетает текстом. Потамучто похоже скрипт встовляется между <HTML> perl script </HTML> поэтаму не работает.
    Мой вопрос у когонибудь есть javascript uploader. Хочу туда .pl шелл залить.