HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #22031  
Старый 28.01.2013, 08:07
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от \/IRUS  
попробуй /**/from/**/table_name--
SpaceWeb и это режет.

Там только %0a вместо порбелов помогает.
 
Ответить с цитированием

  #22032  
Старый 28.01.2013, 22:55
M1ks
Участник форума
Регистрация: 23.08.2007
Сообщений: 157
С нами: 9851463

Репутация: 19
По умолчанию

Добрый вечер.

Нашел уязвимость подобную этой

/showthread.php?t=10915

В общем проблема такая.

Просмотреть содержимое файлов я могу, просмотреть путь я смог, но не смог сделать, чтобы выводился список файлов в директории, может прав нет, может я чтото не так делаю? посоветуйте способы?
 
Ответить с цитированием

  #22033  
Старый 28.01.2013, 23:27
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

Цитата:
Сообщение от M1ks  
Добрый вечер.
Нашел уязвимость подобную этой
/showthread.php?t=10915
В общем проблема такая.
Просмотреть содержимое файлов я могу, просмотреть путь я смог, но не смог сделать, чтобы выводился список файлов в директории, может прав нет, может я чтото не так делаю? посоветуйте способы?
если бага такая же, то тебе нужно просто засунуть туда пхп код соответствующий (список файлов в папке или залить свой кодес ). лично я не вижу в этой особой проблемы.
__________________
 
Ответить с цитированием

  #22034  
Старый 29.01.2013, 15:01
ysmat
Познающий
Регистрация: 20.04.2006
Сообщений: 67
С нами: 10556706

Репутация: -1
По умолчанию

можно ли обойти такой фильтр

Код:
if (strpos($_GET['f'], '..') === false) 
{      
$a = dirname(__FILE__);   
echo file_get_contents( $a . $_GET['f']); 
}
я так понимаю нужен такой символ между точками который не должен нарушать сработку

конструкции .X./ в nix системах

тогда он пройдет через фильтр

либо замена точек на что то другое еквивалентное им
 
Ответить с цитированием

  #22035  
Старый 29.01.2013, 15:04
M1ks
Участник форума
Регистрация: 23.08.2007
Сообщений: 157
С нами: 9851463

Репутация: 19
По умолчанию

Цитата:
Сообщение от +toxa+  
если бага такая же, то тебе нужно просто засунуть туда пхп код соответствующий (
список файлов в папке
или
залить свой кодес
). лично я не вижу в этой особой проблемы.
Не получилось через opendir.

Пример как вставлял:

&cmd=opendir("../");&highlight='.eval($_GET[cmd]).'

ничего не выводит..
 
Ответить с цитированием

  #22036  
Старый 29.01.2013, 15:23
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от ysmat  
можно ли обойти такой фильтр
Код:
if (strpos($_GET['f'], '..') === false) 
{      
$a = dirname(__FILE__);   
echo file_get_contents( $a . $_GET['f']); 
}
я так понимаю нужен такой символ между точками который не должен нарушать сработку
конструкции .X./ в nix системах
тогда он пройдет через фильтр
либо замена точек на что то другое еквивалентное им
https://rdot.org/forum/showpost.php?p=3323&postcount=16 - в помощь.
 
Ответить с цитированием

  #22037  
Старый 29.01.2013, 17:14
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами: 7712246

Репутация: 23
По умолчанию

версию вывести возможно тут?

_http://vkontakte.dj/index.php?option=com_fireboard&Itemid=41&catid=9&i d=3378&func=view'
 
Ответить с цитированием

  #22038  
Старый 29.01.2013, 17:25
ysmat
Познающий
Регистрация: 20.04.2006
Сообщений: 67
С нами: 10556706

Репутация: -1
По умолчанию

Цитата:
Сообщение от Zed0x  
я уже пробовал ети методы они не помогают

но в описании функции file_get_contents есть интересное

цитата с http://php.su/functions/?f=file_get_contents&choice=info

Цитата:
Сообщение от None  
Замечание: Если вы открываете URI содержащий спецсимволы, такие как пробел, вам нужно закодировать URI при помощи urlencode().
из етого следует что функция file_get_contents в принципе должна понимать урл кодированую строку пути

но по факту что то не работает
 
Ответить с цитированием

  #22039  
Старый 29.01.2013, 20:21
ProFiLeR
Новичок
Регистрация: 29.01.2013
Сообщений: 2
С нами: 6992246

Репутация: 0
По умолчанию

Говорю по факту, что есть, на данный момент:

1) самописный движок

2) ссылка типа index.php?id=hats

3) MySQL запрос не генерируется

4) id используется в условии if'a ( if( $_GET['id'] == "hats" ) {…} )

теперь вопрос, можно ли скормить параметру id спецсимвол ' (одинарную ковычку) и завершить if со своим последующим кодом, поставя знак комментария после своего кода, чтобы последующий код не мешал

Например:

1) .../index.php?id=hats'] == 'hats' && function(){ мой_код; return true;} ) { //

2) тоесть, чтобы код изменился с

if( $_GET['id'] == 'hats' ) {

на

if( 'hats' == 'hats' && function(){ мой_код; return true;} ) { // == "hats" ) {

P.S. извините, что не тегую, т.к. пишу с мобильного
 
Ответить с цитированием

  #22040  
Старый 29.01.2013, 20:31
mironich
Постоянный
Регистрация: 27.02.2011
Сообщений: 733
С нами: 8003126

Репутация: 19


По умолчанию

ProFiLeR, нет.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...