HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.04.2015, 20:24
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
Провел на форуме:
179197

Репутация: 25


По умолчанию

Код:
http://tn.tomsk.ru/tv/index.php?day=2015-04-05&dt=&ch=1140
Можно что нибудь заинклудить тут?
 
Ответить с цитированием

  #2  
Старый 27.04.2015, 20:34
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Br@!ns  

Код:
http://tn.tomsk.ru/tv/index.php?day=2015-04-05&dt=&ch=1140
Можно что нибудь заинклудить тут?
там не инкулд, там file_get_contents, а он читает содержимое файла в строку. но нет, прочитать тоже не выйдет, потому что у нас префикс в виде

Код:
http://tv.mail.ru/print_p.html
 
Ответить с цитированием

  #3  
Старый 30.04.2015, 13:07
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
Провел на форуме:
179197

Репутация: 25


По умолчанию

Код:
http://compassrecords.com/cart.php?action=add&id=4537%27
Помогите с выводом раскрутить
 
Ответить с цитированием

  #4  
Старый 30.04.2015, 17:25
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
Провел на форуме:
107835

Репутация: 23
По умолчанию



Цитата:
Сообщение от Br@!ns  

Код:
http://compassrecords.com/cart.php?action=add&id=4537%27
Помогите с выводом раскрутить
5.5.42-cll:compass_usrweb@localhost:compass_compass09:Lin ux
 
Ответить с цитированием

  #5  
Старый 30.04.2015, 18:22
sunnyfruit
Новичок
Регистрация: 08.05.2013
Сообщений: 16
Провел на форуме:
5548

Репутация: 0
По умолчанию

Парни, есть LFI на сайте, который позволяет читать /proc/self/environ

Ставлю в User-Agent простейший php код -сайт отдает 400 ошибку.

Что сделать можно?
 
Ответить с цитированием

  #6  
Старый 30.04.2015, 18:29
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от sunnyfruit  

Парни, есть LFI на сайте, который позволяет читать /proc/self/environ
Ставлю в User-Agent простейший php код -сайт отдает 400 ошибку.
Что сделать можно?
через еррор_лог или ацес_лог пробовали?
 
Ответить с цитированием

  #7  
Старый 30.04.2015, 18:58
sunnyfruit
Новичок
Регистрация: 08.05.2013
Сообщений: 16
Провел на форуме:
5548

Репутация: 0
По умолчанию

/proc/self/environ

Через логи не пробовал.

Проканало когда я закодировал в base64 и отдал код как куки - енвайров их тоже читает

получилось что то типа eval(base64_decode($shell_str))

Нельзя как то по эстетичнее?
 
Ответить с цитированием

  #8  
Старый 30.04.2015, 19:03
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от sunnyfruit  

/proc/self/environ
Через логи не пробовал.
Проканало когда я закодировал в base64 и отдал код как куки - енвайров их тоже читает
получилось что то типа eval(base64_decode($shell_str))
Нельзя как то по эстетичнее?
а зачем вам эстетика? лейте полноценный шелл и все. этот вариант тоже вполне эстетичный. не все сводится к
 
Ответить с цитированием

  #9  
Старый 30.04.2015, 19:06
sunnyfruit
Новичок
Регистрация: 08.05.2013
Сообщений: 16
Провел на форуме:
5548

Репутация: 0
По умолчанию

tvnetcitoyenne.com/journal.php?article=Тут_Инклуд_Прохо дит&phpsessid=98e322270e7ed6ec12ff0d0e9b66cf2a

Я не пойму как он фильтрует Юзер-Агент
 
Ответить с цитированием

  #10  
Старый 30.04.2015, 19:07
sunnyfruit
Новичок
Регистрация: 08.05.2013
Сообщений: 16
Провел на форуме:
5548

Репутация: 0
По умолчанию

не проходит даже
 
Ответить с цитированием
Ответ





Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.