.htaccess backdoor PHP HELP!

Discussion in 'Песочница' started by firstnamel4stname, 2 Oct 2019.

  1. firstnamel4stname

    firstnamel4stname New Member

    Joined:
    29 Sep 2019
    Messages:
    36
    Likes Received:
    0
    Reputations:
    0
    NE MOGY PONYAT' HELP
    [​IMG]
    SOZDAL .htaccess + dhl.png
    Soderjimoe .htaccess:

    [​IMG]
    Soderjimoe dhl.png:
    [​IMG]
    Result:
    [​IMG]
    File obrabatyvaetsya vse ravno kak PNG.
    ne poimy kak ispravit'... na 1 iz 4 saitov tol'ko polychilos vypolnit' png kak php.
    pochemy tyt png ne slyshaetsya .htaccess? kakie eshe varianty poprobovat'?
     
    #1 firstnamel4stname, 2 Oct 2019
    Last edited: 2 Oct 2019
  2. Astray

    Astray New Member

    Joined:
    1 Oct 2019
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Нужно проверить стоит ли libapache2-mod-security
     
  3. firstnamel4stname

    firstnamel4stname New Member

    Joined:
    29 Sep 2019
    Messages:
    36
    Likes Received:
    0
    Reputations:
    0
    Spasibo za otvet. vernye shagi?
    [​IMG]
     
  4. firstnamel4stname

    firstnamel4stname New Member

    Joined:
    29 Sep 2019
    Messages:
    36
    Likes Received:
    0
    Reputations:
    0
    vopros aktyalen
     
  5. b3

    b3 Moderator

    Joined:
    5 Dec 2004
    Messages:
    2,041
    Likes Received:
    933
    Reputations:
    199
    htaccess просто не везде работает. Ну и в добавок вы смотрели содержимое картинки при ответе сервера, может просто вывод внутри? Это происходит когда контент отдается с явным указанием майм типа.

    ps прятать бэкдор в картинке, это же модно было лет 10 назад
     
    _________________________
  6. fandor9

    fandor9 Reservists Of Antichat

    Joined:
    16 Nov 2018
    Messages:
    620
    Likes Received:
    1,053
    Reputations:
    47
    С sudo это вы конечно отожгли ))
    А вообще попробуйте у себя на системе задать
    Code:
    apachectl -M 
    ...и поймёте что скорее всего ваш пользователь просто не имеет прав на вызов apachectl. НО вы можете искать по системе просто файловые названия модулей апача.