HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1571  
Старый 11.12.2016, 23:57
Muracha
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
Провел на форуме:
54593

Репутация: 0
По умолчанию

Все же непонятно.

Загружаю php через phpmyadmin, который в свою очередь передает параметры на страницу .php

но скрипт не выполняется, а просто не появляется на странице, только если открыть исходную страницу и найти весь этот скрипт целиком в исходнике.
 
Ответить с цитированием

  #1572  
Старый 12.12.2016, 00:07
qqq1457
Познающий
Регистрация: 13.10.2016
Сообщений: 33
Провел на форуме:
8589

Репутация: 0
По умолчанию

там запрет php_flag engine 0 скорее всего
 
Ответить с цитированием

  #1573  
Старый 12.12.2016, 00:23
Muracha
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
Провел на форуме:
54593

Репутация: 0
По умолчанию

Или то, что php код храниться в базе данных, а при выводе его на страницу сайта - он не исполняется обычными методами..тогда какими его можно исполнить, методом eval?
 
Ответить с цитированием

  #1574  
Старый 13.12.2016, 02:21
Filipp
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме:
98300

Репутация: 31
По умолчанию

Имеется XXE в перле - парсер: XML::Simple

Права не рутовые, но с высокой группой. Проблема заключается в том, что как только пытаюсь прочитать какой-нить файл, и в нем имеются символы типа <>, парсер меня шлет далеко и надолго(

В случае с php можно враппером конвертнуть файл в base64, но в перле увы не катит. Возможно, у перла есть какой-нить аналогичный враппер?
 
Ответить с цитированием

  #1575  
Старый 13.12.2016, 10:30
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

http://opt.sila.by/img/files/file.php?tmpname=2270&filename='

есть ли смысл дальше ковырять?
 
Ответить с цитированием

  #1576  
Старый 13.12.2016, 11:33
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Filipp  

Имеется XXE в перле - парсер: XML::Simple
Права не рутовые, но с высокой группой. Проблема заключается в том, что как только пытаюсь прочитать какой-нить файл, и в нем имеются символы типа <>, парсер меня шлет далеко и надолго(
В случае с php можно враппером конвертнуть файл в base64, но в перле увы не катит. Возможно, у перла есть какой-нить аналогичный враппер?
нет, враппера такого нет. стоит попробовать oob через ftp, http://lab.onsec.ru/2014/06/xxe-oob-...t-java-17.html
 
Ответить с цитированием

  #1577  
Старый 16.12.2016, 01:50
Filipp
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме:
98300

Репутация: 31
По умолчанию

Цитата:
Сообщение от yarbabin  

нет, враппера такого нет. стоит попробовать oob через ftp,
http://lab.onsec.ru/2014/06/xxe-oob-...t-java-17.html
Столкнулся с проблемой, парсер довольно древний, не поддерживает EXTERNAL ENTITY. Поднял у себя такое же окружение, даю ему такой xml:

Код HTML:
  %student;
]>
Получаю ответ:

Код:
ex.xml:4: parser error : PEReference: %student; not found
  %student;
           ^
ex.xml:6: parser error : Start tag expected, '

  

  
  
]>
&js;
В таком случае можно что-нибудь предпринять?
 
Ответить с цитированием

  #1578  
Старый 16.12.2016, 13:29
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Filipp  

Столкнулся с проблемой, парсер довольно древний, не поддерживает EXTERNAL ENTITY. Поднял у себя такое же окружение, даю ему такой xml:
Код HTML:
  %student;
]>
Получаю ответ:
Код:
ex.xml:4: parser error : PEReference: %student; not found
  %student;
           ^
ex.xml:6: parser error : Start tag expected, '

  

  
  
]>
&js;
В таком случае можно что-нибудь предпринять?
ну а где у вас тег ?
 
Ответить с цитированием

  #1579  
Старый 16.12.2016, 13:52
Filipp
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме:
98300

Репутация: 31
По умолчанию

Цитата:
Сообщение от yarbabin  

ну а где у вас тег ?
Это пример из документации. Я как только не пробовал, external entity отказывается обрабатывать. На парсере версии чуть повыше все пашет. Работает только если создать сущность и сослаться на нее в каком-нибудь теге
 
Ответить с цитированием

  #1580  
Старый 17.12.2016, 05:00
Ruslan1993it
Познающий
Регистрация: 24.06.2012
Сообщений: 67
Провел на форуме:
25867

Репутация: 0
По умолчанию

Используется следующее:

Код:
80/tcp open  http    Apache httpd 2.2.22 ((Ubuntu))

PHP/5.3.10-1ubuntu3.25
Использую CVE-2012-1823

> Exploit completed, but no session started.

Порты открыты, в чем проблема?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.