HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #22461  
Старый 23.05.2013, 19:53
InDuStRieS
Постоянный
Регистрация: 15.03.2009
Сообщений: 435
С нами: 9030789

Репутация: 704
По умолчанию

Цитата:
Сообщение от qaz  
я кроме как редачиь htaccess и заливать картинки ничего не могу
тогда копай в сторону кривого кода аплоадера картинок

иначе никак
 
Ответить с цитированием

  #22462  
Старый 23.05.2013, 21:12
nikp
Reservists Of Antichat - Level 6
Регистрация: 19.09.2008
Сообщений: 127
С нами: 9285506

Репутация: 1463
По умолчанию

Цитата:
Сообщение от qaz  
есть еозможность чеерез админку редактировать htaccess, можно ли ккак-то алить шелл через него?
Да, разрешаешь в нем чтение .htaccess всем (или только себе),

указываешь выполнять .htaccess как php скрипт,

и тут же пишешь код.

Сначала поэкспериментируй на локалхост.

Код приводить не буду.
 
Ответить с цитированием

  #22463  
Старый 23.05.2013, 22:34
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
С нами: 9384053

Репутация: 303
По умолчанию

Цитата:
Сообщение от nikp  
Да, разрешаешь в нем чтение .htaccess всем (или только себе),
указываешь выполнять .htaccess как php скрипт,
и тут же пишешь код.
Сначала поэкспериментируй на локалхост.
Код приводить не буду.
Проще залить шелл в формате изображения и потом через вышеуказанный .htaccess посредством директивы append(prepend) выполнить. К тому-же, выполнить в теле htaccess явно - не получится, синтаксис htaccess жестко формален и при помещении php кода внуть вызывает 500 ошибку
 
Ответить с цитированием

  #22464  
Старый 23.05.2013, 23:23
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от nikp  
Да, разрешаешь в нем чтение .htaccess всем (или только себе),
указываешь выполнять .htaccess как php скрипт,
и тут же пишешь код.
Сначала поэкспериментируй на локалхост.
Код приводить не буду.
такс, поексперементировал,

PHP код:
[COLOR="#000000"]

Allow from 100.247.115.100

AddType application
/x-httpd-php .htaccess AddHandler application/x-httpd-php .htaccess

# [COLOR="#0000BB"][/COLOR][/COLOR] 
файл htaccess начинает скачиватся при открытии, как это исправиь знаний не хватает и гугль не помог

Цитата:
Сообщение от Cennarios  
Проще залить шелл в формате изображения и потом через вышеуказанный .htaccess посредством директивы append(prepend) выполнить. К тому-же, выполнить в теле htaccess явно - не получится, синтаксис htaccess жестко формален и при помещении php кода внуть вызывает 500 ошибку
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]

[/
COLOR][COLOR="#0000BB"]Allow from 100.247.115.100

[/COLOR][COLOR="#007700"]

[/
COLOR][COLOR="#0000BB"]php_value auto_prepend_file[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]home[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]domains[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]h[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]ru[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]public_html[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]phps[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]jpg[/COLOR][/COLOR
а как мне его заставить выполнить код который в картинке?
 
Ответить с цитированием

  #22465  
Старый 23.05.2013, 23:31
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
С нами: 9384053

Репутация: 303
По умолчанию

Цитата:
Сообщение от qaz  
такс, поексперементировал,
PHP код:
[COLOR="#000000"]

Allow from 100.247.115.100

AddType application
/x-httpd-php .htaccess AddHandler application/x-httpd-php .htaccess

# [COLOR="#0000BB"][/COLOR][/COLOR] 
файл htaccess начинает скачиватся при открытии, как это исправиь знаний не хватает и гугль не помог
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]

[/
COLOR][COLOR="#0000BB"]Allow from 100.247.115.100

[/COLOR][COLOR="#007700"]

[/
COLOR][COLOR="#0000BB"]php_value auto_prepend_file[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]home[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]domains[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]h[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]ru[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]public_html[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]phps[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]jpg[/COLOR][/COLOR
а как мне его заставить выполнить код который в картинке?
php_value или php_admin_value

auto_prepend_file или auto_append_file

Путь к картинке содержащей обрамленный php-тегами код: /home/domains/h.ru/public_html/phps.jpg

Если в самом конфиге апача вышеуказанные директивы уже описаны, то переопределяться в .htaccess файлах не будут.

P.S. Как итересная альтернатива коду в картинке можно попробовать приатачить лог перебором пути - /proc/self/fd/2 etc...
 
Ответить с цитированием

  #22466  
Старый 24.05.2013, 13:58
nikp
Reservists Of Antichat - Level 6
Регистрация: 19.09.2008
Сообщений: 127
С нами: 9285506

Репутация: 1463
По умолчанию

Цитата:
Сообщение от qaz  
такс, поексперементировал,
файл htaccess начинает скачиватся при открытии, как это исправиь знаний не хватает и гугль не помог
а как мне его заставить выполнить код который в картинке?
Молодец, оба варианта правильные.

Если на сервере команды не выполняются, значит нарушены условия http://php.net/manual/ru/configuration.changes.php

Т.е. нужно, чтобы php запускался, как модуль Апача и разрешены AllowOverride All или AllowOverride Options.
 
Ответить с цитированием

  #22467  
Старый 24.05.2013, 14:01
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
С нами: 9384053

Репутация: 303
По умолчанию

Allow from 100.247.115.100



AddType application/x-httpd-php .htaccess AddHandler application/x-httpd-php .htaccess

#

Этот вариант неправильный. Вот тут - # решетка - знак комментария, чему тут выполняться то? Уберешь решетку - получишь 500 ошибку на синтаксисе htaccess файла
 
Ответить с цитированием

  #22468  
Старый 24.05.2013, 14:08
nikp
Reservists Of Antichat - Level 6
Регистрация: 19.09.2008
Сообщений: 127
С нами: 9285506

Репутация: 1463
По умолчанию

Цитата:
Сообщение от Cennarios  

Allow from 100.247.115.100

AddType application/x-httpd-php .htaccess AddHandler application/x-httpd-php .htaccess
#
Этот вариант неправильный. Вот тут - # решетка - знак комментария, чему тут выполняться то? Уберешь решетку - получишь 500 ошибку на синтаксисе htaccess файла
Правильный, ты не понял фишку этого комментария

Пробуй

PHP код:
[COLOR="#000000"]

allow from all

AddType application
/x-httpd-php .htaccess

#[COLOR="#0000BB"]

[/COLOR][/COLOR
 
Ответить с цитированием

  #22469  
Старый 24.05.2013, 14:17
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
С нами: 9384053

Репутация: 303
По умолчанию

Где-то есть зависимость от базовых правил httpd.conf, так как на одном сервере заработало а на другом нет.

P.S.

натолкнуло на интересную мысль: Добавив DirectoryIndex .htaccess можно через теже non-GPC принимать данные на выполнение команд или кода в ракурсе бэкдора на сайте.

P.S.

Причем если php engine OFF или noexec то будет отдано как plain.

Тогда вариант - shtml если настроено на сервере(предположение)
 
Ответить с цитированием

  #22470  
Старый 24.05.2013, 14:31
Protocoler
Познающий
Регистрация: 10.10.2012
Сообщений: 50
С нами: 7152086

Репутация: 81
По умолчанию

Параметр id= в сайте уязвим, при поставке кавычки вылетает ошибка MySQL. Хавиджем все нормально. Но в ручную никак. Не могу использовать не order+by не group+by не работаю, union + select тоже не работает ? каким способом можно найти количество полей ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.