![]() |
Z-forum v.1.2
Не совсем стандартная бага и таких примеров маловато.. Пусть будет здесь.
Налетел абсолютно случайно на скрипт, который лежит здесь: http://newscript.ru/?q=taxonomy/term/75&page=1 Поставил... Вот типа такой борды-гостевой-форума человеку и надо было. Прикрутили диз, всё замечательно. Но душе хотелось романтики =) Полезли в исходник. Собственно, ничего сложного там нет. Остановимся на addreply2.php. PHP код:
Естественно никаких проверок $ntop нет. Поэтому тут мы можем немного пофокусничать. Код:
http://sire.ru/z-forum/addreply2.php?ntop=999999&urlz=http://ya.ruКод:
http://site.ru/z-forum/addreply2.php?ntop=../999999&urlz=http://ya.ruКод:
http://site.ru/z-forum/addreply2.php?ntop=../index&urlz=http://ya.ruКод:
http://site.ru/z-forum/addreply2.php?ntop=../../index&urlz=http://ya.ruРезонный вопрос, почему я использую вторую переменную $urlz ?? Потому во всех полях достаточно твердая фильтрация, а используя $urlz теоритически могу беклинков на свой сайт понаоставлять, на любой странице сайта где расположен уязвимый скрипт, а при удачном стечении обстоятельств и сервера ;) Если есть права, то можно дописать в любой файл на ФС сервера с расширением php. %00 на подопытном сервере не прокатило. Естественно, так можно и сайт задефейсить и просто испортить ему фейс неосторожной вставкой в файлы шаблона ;) PS. Живых сайтов для примера в гугле не отыскалось, домашняя страница автора тоже приказала долго жить. А вдруг кому попадется. (с) Antichat.ru |
один вопрос, зачем именно определенную борду делать в одной теме, я понимаю обощить, а так только форум засирать, а так +
|
А нафиг вообще темы?? А нафиг вообще посты?? А нафиг вообще форумы?? Давай всё одним текстовиком выкладывать будем, всё в куче, чтоб ничего не засирать. Всё на своих местах. :)
PS. Модераторы, снесите пожайлуста дубликат темы, случайно, пока сайт под ДДОСом лежал. Спасибо. |
| Время: 18:11 |