HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.11.2015, 22:32
Filipp
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме:
98300

Репутация: 31
По умолчанию

Начал проходить рутми и наткнулся на весьма интересный таск. Долгое время мудохался сам, позже попросил подсказки. Решение таска оказалось совсем не таким как я его представлял, через инклуд исходник шифруется в base64 и выводится параметром:

Код:
php://filter/convert.base64-encode/resource=
Первый раз вижу такое дело, можно ли выполнять другие команды PHP? Хотя бы в мускул запросы отдавать)
 
Ответить с цитированием

  #2  
Старый 06.11.2015, 22:38
private_static
Участник форума
Регистрация: 19.05.2015
Сообщений: 117
Провел на форуме:
25535

Репутация: 22
По умолчанию

 
Ответить с цитированием

  #3  
Старый 07.11.2015, 23:04
Filipp
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме:
98300

Репутация: 31
По умолчанию

Цитата:
Сообщение от private_static  
Чего то не очень получается... Можно пример команды записи в какой-нить файл?)
 
Ответить с цитированием

  #4  
Старый 08.11.2015, 05:08
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от Filipp  

Чего то не очень получается
Что не получается? Покажи код.

Цитата:
Сообщение от Filipp  

Можно пример команды записи в какой-нить файл?)
Там есть примеры по ссылке. Внизу страницы.
 
Ответить с цитированием

  #5  
Старый 12.11.2015, 16:24
Filipp
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме:
98300

Репутация: 31
По умолчанию

Цитата:
Сообщение от M_script  

Что не получается? Покажи код.
Там есть примеры по ссылке. Внизу страницы.
Видел я примеры.. Только не отрабатывает.

Вот допустим на удаленной машине такой код:

Код:

Как мне с помощью этих потоков записать чего-нибудь в файл) Или же хотя бы к MySQL обратиться
 
Ответить с цитированием

  #6  
Старый 12.11.2015, 16:43
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от Filipp  

Как мне с помощью этих потоков записать чего-нибудь в файл) Или же хотя бы к MySQL обратиться
Функции include не для записи в файл. http://php.net/manual/ru/function.include.php
 
Ответить с цитированием

  #7  
Старый 12.11.2015, 17:13
Filipp
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме:
98300

Репутация: 31
По умолчанию

Цитата:
Сообщение от M_script  

Функции include не для записи в файл.
http://php.net/manual/ru/function.include.php
Ну это само собой)) Прикол в том, что если проинклудить

Код:
php://filter/convert.base64-encode/resource=testscript
Вернет testscript в base64) Меня интересует именно эта вещь, а на странице мануала написано что записать в файл ней можно..
 
Ответить с цитированием

  #8  
Старый 12.11.2015, 17:43
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от Filipp  

Меня интересует именно эта вещь
Если будет "file_put_contents($_GET['a'], $_GET['b']);", можно записать.
 
Ответить с цитированием

  #9  
Старый 12.11.2015, 18:29
Filipp
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме:
98300

Репутация: 31
По умолчанию

Цитата:
Сообщение от M_script  

Если будет "file_put_contents($_GET['a'], $_GET['b']);", можно записать.
Да причем тут это вообще?)) Я как бы не тупой.

http://php.net/manual/ru/wrappers.php.php

Помимо base64 я так предполагаю там много чего еще есть.
 
Ответить с цитированием

  #10  
Старый 12.11.2015, 20:06
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от Filipp  

Помимо base64 я так предполагаю там много чего еще есть.
"php:// — Доступ к различным потокам ввода-вывода". Поток ввода - объект, откуда можно прочитать данные. Поток вывода - куда записать. Никаких сверхвозможностей у потоков нет.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.