ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8511  
Старый 05.02.2009, 16:54
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Операция деления по модулю
 
Ответить с цитированием

  #8512  
Старый 05.02.2009, 17:04
Аватар для Byrger
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Возможно ли раскодировать PHP фаил?

Ссылка на фаил: http://dump.ru/file/1502472
 
Ответить с цитированием

  #8513  
Старый 05.02.2009, 17:29
Аватар для c0m
c0m
Познающий
Регистрация: 26.01.2007
Сообщений: 40
Провел на форуме:
191945

Репутация: 7
По умолчанию

groundhog
наверно проще попросить php код, который я смогу выполнить через sql и с которым я смогу заливать файлы
 
Ответить с цитированием

  #8514  
Старый 05.02.2009, 17:32
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

Как выпарсить скобку и ковычку?

Есть текст id=19296698');">
как выдрать только цыфры??
 
Ответить с цитированием

  #8515  
Старый 05.02.2009, 17:33
Аватар для Chaak
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме:
5321514

Репутация: 3313


Отправить сообщение для Chaak с помощью ICQ
По умолчанию

Ужс %)

Цитата:
http://php.su/phphttp/?uploads
только проверяй по белому списку расширений...


Zitt, можно и регуляркой:
PHP код:
$str 'id=19296698\');">';
preg_match('#id\=([0-9]+)\'\)\;\"\>#i'$str$res);
print_r($res); 

Последний раз редактировалось ChaaK; 05.02.2009 в 17:38..
 
Ответить с цитированием

  #8516  
Старый 05.02.2009, 17:36
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

c0m, ты пойми, что с помощью SQL ты PHP-код не выполнишь никак... Только можешь записать его в файл с поомщью INTO OUTFILE, но если у тебя нету прав на это (в 99% случаев их нет), то ничего ты не сделаешь в плане внедрения в файловую систему.
 
Ответить с цитированием

  #8517  
Старый 05.02.2009, 17:42
Аватар для Ink-developer
Ink-developer
Новичок
Регистрация: 21.01.2009
Сообщений: 1
Провел на форуме:
4093

Репутация: 0
По умолчанию

Народ подскажите если в файле php на сервере содержится нижеследующий код это является уязвимостью? Если да то что необходимо переслать в referer чтобы выполнить произвольный код.
PHP код:
<?
$referer
=$_SERVER['HTTP_REFERER'];
echo
"$referer";
?>
 
Ответить с цитированием

  #8518  
Старый 05.02.2009, 17:46
Аватар для c0m
c0m
Познающий
Регистрация: 26.01.2007
Сообщений: 40
Провел на форуме:
191945

Репутация: 7
По умолчанию

Цитата:
Сообщение от groundhog  
c0m, ты пойми, что с помощью SQL ты PHP-код не выполнишь никак... Только можешь записать его в файл с поомщью INTO OUTFILE, но если у тебя нету прав на это (в 99% случаев их нет), то ничего ты не сделаешь в плане внедрения в файловую систему.
есть права на запись через sql

Последний раз редактировалось c0m; 05.02.2009 в 17:52..
 
Ответить с цитированием

  #8519  
Старый 05.02.2009, 17:47
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

да, это уязвимость, попробуй: <h1>Все на кур!</h1>
 
Ответить с цитированием

  #8520  
Старый 05.02.2009, 17:49
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Цитата:
Сообщение от c0m  
права на запись через sql
Ну так найди диру куда можешь писать и запиши в файл инклуд какого-нибудь веб-шелла с удалённого хоста. Это во-первых, во-вторых попробуй wget
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[c/c++] Новичкам: задаем вопросы _Great_ С/С++, C#, Delphi, .NET, Asm 5420 17.06.2010 13:33
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости 4 07.07.2006 16:53
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ