HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.03.2014, 15:19
MaxFast
Постоянный
Регистрация: 12.10.2011
Сообщений: 569
С нами: 7676246

Репутация: 94


По умолчанию

Цитата:
Сообщение от CoolHucker  
Можно конкретно дать ссылку на онлайн сниффер?
хттпс://hpc.name/sniffer

Цитата:
Сообщение от None  
Не реклама
 
Ответить с цитированием

  #2  
Старый 06.03.2014, 15:20
CoolHucker
Новичок
Регистрация: 12.02.2013
Сообщений: 21
С нами: 6972086

Репутация: 0
По умолчанию

MaxFast,Спасибо..А то пишут,то чего я не понимаю.

Для куки он подойдёт?
 
Ответить с цитированием

  #3  
Старый 06.03.2014, 18:11
swat_
Новичок
Регистрация: 04.11.2009
Сообщений: 4
С нами: 8693835

Репутация: 0
По умолчанию

Нашел на сайте читалку файлов,нашел лог,пишу в лог , , и тд но не работает , в логах этот код выделяется красным ,и не хочет исполняться , что делать?

есть на сайте файли phpinfo.php

вот инфа от туда

register_globals Off

safe_mode Off

magic_quotes_gpc Off
 
Ответить с цитированием

  #4  
Старый 06.03.2014, 18:16
Inoms
Участник форума
Регистрация: 23.06.2013
Сообщений: 103
С нами: 6783446

Репутация: 45
По умолчанию

Если это читалка файлов, единственное её предназначение - показывать содержимое файла, не !подключать его содержимое! и не интерпретировать. Если есть возможность, прочитайте конфиг-файлы.
 
Ответить с цитированием

  #5  
Старый 06.03.2014, 18:19
swat_
Новичок
Регистрация: 04.11.2009
Сообщений: 4
С нами: 8693835

Репутация: 0
По умолчанию

Цитата:
Сообщение от Inoms  
Если это читалка файлов, единственное её предназначение - показывать содержимое файла, не !подключать его содержимое! и не интерпретировать. Если есть возможность, прочитайте конфиг-файлы.
есть

доступ во все папки

home

var

usr

etc

и тому подобное а так же к логам

читка конфигов нечего не дала

без вариков залиться через логи?
 
Ответить с цитированием

  #6  
Старый 06.03.2014, 18:24
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами: 7854806

Репутация: 173


По умолчанию

Цитата:
Сообщение от swat_  
есть
доступ во все папки
home
var
usr
etc
и тому подобное а так же к логам
читка конфигов нечего не дала
без вариков залиться через логи?
без вариантов, но можно прочитать конфиги сайта, подключиться к БД, посмотреть пароль админа, залиться через сайт
 
Ответить с цитированием

  #7  
Старый 06.03.2014, 18:27
swat_
Новичок
Регистрация: 04.11.2009
Сообщений: 4
С нами: 8693835

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
без вариантов, но можно прочитать конфиги сайта, подключиться к БД, посмотреть пароль админа, залиться через сайт
бида в том ,что доступ к бд возможен только с целевого сервера,из вне не подключиться((
 
Ответить с цитированием

  #8  
Старый 06.03.2014, 18:47
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от swat_  
бида в том ,что доступ к бд возможен только с целевого сервера,из вне не подключиться((
ну так найди phpmyadmin
 
Ответить с цитированием

  #9  
Старый 06.03.2014, 19:24
_Def
Новичок
Регистрация: 14.01.2012
Сообщений: 0
С нами: 7540886

Репутация: 0
По умолчанию

Вспомнил, что у меня есть сайт, с подобной ситуацией, как выше. Тоже самое - не прокатывает интерпретация в логах, которые доступны. Стандартные логи не открываются, не хватает прав.

Код:
if($_REQUEST['imagepath']){
    
    //Available file types
    $aMimeTypeList = array(
        'image/jpeg',
        'image/png',
        'image/gif',
    );
    
   if(substr($_REQUEST['imagepath'],0 ,6) == '/home/'){
       if(file_exists($_REQUEST['imagepath'])){
           
           /*  DO NOT USE UNTIL GLOBAL DID ITS WORK :/
           
           $oFileInfo           = finfo_open(FILEINFO_MIME_TYPE);
           $sMimeType           = finfo_file($oFileInfo, $_REQUEST['imagepath']);
           if(in_array($sMimeType, $aMimeTypeList)) {
                echo file_get_contents($_REQUEST['imagepath']);
           }
           else echo "Unsupported file type: ".$sMimeType;
           */
///24 строка         echo file_get_contents($_REQUEST['imagepath']);
       }
Это код файла через который читаю файлы, стоит директория /home, не знаю ограничение это или что, но обходиться таким макаром /home/../var/. Читать дает все что в хоум, и частично из системных папок. Но /proc/pid/fd/fid как и сами логи не дает открыть, Permission denied on line 24. Пути до них нашел вслепую.

24 строку пометил в коде.

По поводу бд - есть очень много бд и все данные к ним, но базы я так понял, лежат в подсетях и подключение только из локалки и некоторых адресов(?). Есть список доступных ip для подключения к одной из баз, но может быть не для всех есть вайт лист. Если есть возможность подключиться из вне и как это можно реализовать, буду благодарен за помощь.

И вообще буду благодарен, за любой совет по теме.

Спасибо.
 
Ответить с цитированием

  #10  
Старый 06.03.2014, 19:35
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от swat_  
Нашел на сайте читалку файлов,нашел лог,пишу в лог , , и тд но не работает , в логах этот код выделяется красным ,и не хочет исполняться , что делать?
есть на сайте файли phpinfo.php
вот инфа от туда
register_globals Off
safe_mode Off
magic_quotes_gpc Off
Взлом - это в первую очередь изначально сбор информации о цели. Ты либо ее не собрал либо не показал нам: порты, субдомены, скан директорий, какая CMS, информация о домене, хостере, пробив мыл с сайта, проверка диапазона сети, чек найденных паролей на других сервисах etc.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.