Pokaż wyniki 1 do 4 z 4

Temat: .htpasswd, etc etc

  1. #1
    rip
    rip jest offline Banned
    Zarejestrowany
    May 2008
    Postów
    534

    Domyślnie .htpasswd, etc etc

    okay, zalozmy ze mam mozliwosc uploadu dowolnego pliku.
    serwer obsluguje perla, i php. No i .ht~ jest wlaczone.
    pliki .pl z gory nie sa wykonywalne. Fakt, nie znam perla ani troche ale serwer wywala 500 przy helo worldzie.
    php jest filtrowane funkcja stristr(), a htaccessa nie da sie podmienic.

    Pytanie do was, jakie jeszcze pliki moga 'przemycic' takie twory jak AddType czy tez kod php. Albo jak wyglada poprawny skrypt .pl, zeby dzialal na serwerze?
    Skoro php dziala, to .pl tez powinno. Chyba ma chmod 777.

  2. #2
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Na 99% nie zwracasz naglowkow...

    Cytat Napisał test.cgi
    #!/usr/bin/perl
    print "Content-type: text\html\n\n:-)";
    na to teraz 755 co najmniej i powinno ruszyc jesli serwer zezwala na ExecCGI w tym katalogu
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  3. #3
    rip
    rip jest offline Banned
    Zarejestrowany
    May 2008
    Postów
    534

    Domyślnie

    dalej 500, pewnie nie zezwala.

    teraz kombinuje jak przemycic cos w .htpasswd. Czy da sie to wogule zrobic?

  4. #4
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Options +ExecCGI
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52