ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Сценарии/CMF/СMS
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 09.11.2007, 11:46
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от '[ cash  
Тоесть как я понял внедрить в массив CMD свою команду не реально?
Еслиб не было строчки $CMD = array();
и был бы register_globals? тогда можно было бы, а так нет
__________________
Карфаген должен быть разрушен...
 

  #12  
Старый 09.11.2007, 11:47
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Цитата:
Еслиб не было строчки $CMD = array();
и был бы register_globals? тогда можно было бы, а так нет
Ну приведи пример... будет интересно лично мне.
 

  #13  
Старый 09.11.2007, 11:54
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

ну там массив CMD - список (автомассив)

если в $_request добавить CMD[]="ls -la";

то это значение попадет в массив, а так ка там в exec пердается весь массив, то и твоя комманда выполнится
а тут $CMD = array(); - его обнуляет

(помоему так или просто невыспалсяч)
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 09.11.2007 в 11:56..
 

  #14  
Старый 09.11.2007, 15:19
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

2[ cash ] ты задал вопрос
Цитата:
И откуда берется переменная __FILE__ ?
я тебе ответил, минус поставлен не заслуженно.
Как правильно заметил groundhog бажной является только это строка
Цитата:
$source .= '$SDATA[\'PRICE_MODIFIER\'][\'default\'] = '.$_GET['pr'].';'."\n";
через нее можно записать произвольный код на выполнение, например в тот же cmd.php.
2Scipio посмотри внимательно на первую и вторую часть скрипта там совсем разные действия выполняются и ты не как не можешь повлиять на то что находится в массиве $CMD.
 

  #15  
Старый 09.11.2007, 15:37
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от gibson  
2[ cash ] ты задал вопрос я тебе ответил, минус поставлен не заслуженно.
Как правильно заметил groundhog бажной является только это строка

через нее можно записать произвольный код на выполнение, например в тот же cmd.php.
2Scipio посмотри внимательно на первую и вторую часть скрипта там совсем разные действия выполняются и ты не как не можешь повлиять на то что находится в массиве $CMD.
Нда, минус то тебе правильно поставили, т.к. __FILE__ - является предопределенной константой, и в ней содержится имя выполняемого скрипта, т.е. define(__FILE__ ,"bla-bla") - это действительно бред

Посмотрел я на оба скрипта, и на свои посты, и так и не понял в чем потвоему моя ошибка
__________________
Карфаген должен быть разрушен...
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ