HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 18.08.2011, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

comcomco, нужно для хоста localhost создать куку "cmd" со значением phpinfo(); и обратиться к http://localhost/shell.php

Добавлено через 3 минуты
5maks5, сам код у тебя рабочий. Видимо, ты неправильно отправлял запрос. Если хочешь слать через http://localhost/shell.php?cmd=phpinfo(); напиши так:

code:


или

code:

 
Ответить с цитированием

  #12  
Старый 18.08.2011, 01:00
comcomco
Новичок
Регистрация: 04.01.2011
Сообщений: 4
С нами: 8080886

Репутация: 0
По умолчанию

Цитата:

Сообщение от M@ZAX@KEP

comcomco, нужно для хоста localhost создать куку "cmd" со значением phpinfo(); и обратиться к http://localhost/shell.php

Добавлено через 3 минуты
5maks5, сам код у тебя рабочий. Видимо, ты неправильно отправлял запрос. Если хочешь слать через http://localhost/shell.php?cmd=phpinfo(); напиши так:

code:


или

code:


о, спасибо большое!

Добавлено через 1 час 11 минут
что-то с куками не выходит никак. пустое окно и всё. в чем может быть загвоздка?
 
Ответить с цитированием

  #13  
Старый 19.08.2011, 01:00
comcomco
Новичок
Регистрация: 04.01.2011
Сообщений: 4
С нами: 8080886

Репутация: 0
По умолчанию

Цитата:

Сообщение от M@ZAX@KEP

Неправильно куки устанавливаешь значит.

source:

Код:


Получилось. Cоздал cookies.php, вставил вышеприведенный скрипт, сунул в localhost, вызвал его, потом вызвал localhost/shell.php... До этого пробовал устанавливать cookies через расширение cookies manager+ в firefox. Параметр phpinfo(); не работал. По-ходу, знаки "();" нужно было предварительно отредактировать в ascii-hex converter.

Добавлено через 53 минуты
да вообще полностью конвертить параметр в ascii-hex
 
Ответить с цитированием

  #14  
Старый 20.08.2011, 01:00
comcomco
Новичок
Регистрация: 04.01.2011
Сообщений: 4
С нами: 8080886

Репутация: 0
По умолчанию

Цитата:

Сообщение от M@ZAX@KEP

Нет, в url-encode.

ну да. в принципе и тот и другой прокатывает.
 
Ответить с цитированием

  #15  
Старый 20.08.2011, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Цитата:


да вообще полностью конвертить параметр в ascii-hex



Нет, в url-encode.
 
Ответить с цитированием

  #16  
Старый 03.01.2012, 01:00
1346789
Познающий
Регистрация: 30.12.2011
Сообщений: 38
С нами: 7562486

Репутация: 0
По умолчанию

спасибо за статью.
прочёл для себя кое что новое!
 
Ответить с цитированием

  #17  
Старый 30.01.2012, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

NZT, в windows системах нет файла /etc/passwd. Пробуй инклудить у себя для проверки ../../../../../../../boot.ini
 
Ответить с цитированием

  #18  
Старый 30.01.2012, 01:00
NZT
Новичок
Регистрация: 31.12.2011
Сообщений: 25
С нами: 7561046

Репутация: 0
По умолчанию

Спасибо за ответ. boot.ini тоже не работает , но я не разочарован , так как я думал что в etc/passwd видны пароли , а он нужен только для проверки на существование чтобы его потом шелом проинклюдить. Тоесть самая проблема остается это залить шелл , а пароли я узнаю с помощью шелла , а не etc/passwd. Спасибо. Я просто с первого раза не все уловил.
 
Ответить с цитированием

  #19  
Старый 30.01.2012, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

NZT, в etc/passwd действительно пароли, но они захешированы.
 
Ответить с цитированием

  #20  
Старый 30.01.2012, 01:00
NZT
Новичок
Регистрация: 31.12.2011
Сообщений: 25
С нами: 7561046

Репутация: 0
По умолчанию

Но я же вижу это пароли только после того как зайду в бд через шелл? или просто при наборе etc/passwd в адресной строке можно увидеть пароли(хоть и зашифрованые) ?
Я не могу набрать etc/passwd , но я видел видео как это делают в dvwa и я там не увидел никаких паролей.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.