ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

как обойти mod_security?
  #1  
Старый 24.09.2009, 15:36
Аватар для budden
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию как обойти mod_security?

На серваке стоит mod_security2
Когда пытаюсь отправить POST запрос, в котором есть вида system($_GET['rrrra']); - сервак выдает:
501 Method Not Implemented
POST to /my-buggy-script.php not supported.


В инете увидел, что это происки mod_security, если отправлять простой пост запрос вида Word - все окей.

Как можно обойти?
 
Ответить с цитированием

  #2  
Старый 24.09.2009, 15:39
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

<?eval(stripslashes($_GET[lol]));?>

Последний раз редактировалось Pashkela; 24.09.2009 в 15:42..
 
Ответить с цитированием

  #3  
Старый 24.09.2009, 15:53
Аватар для budden
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

Хм, кавычка не влияет, значит похоже system фильтрует, сейчас через eval попробую.

похоже фильтрует именно eval() passthru() и system()

Что еще можно придумать?

Последний раз редактировалось budden; 24.09.2009 в 15:57..
 
Ответить с цитированием

  #4  
Старый 24.09.2009, 15:58
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Дать ссылку в личку и не рассказывать сказки

ЗЫЖ

а вообще, все по русски написано:

Цитата:
Когда пытаюсь отправить POST запрос
POST to /my-buggy-script.php not supported.

купи словарь, я сначала подумал, что ты шелл уже льешь

Последний раз редактировалось Pashkela; 24.09.2009 в 16:00..
 
Ответить с цитированием

  #5  
Старый 24.09.2009, 16:04
Аватар для budden
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

Цитата:
Сообщение от Pashkela  
а вообще, все по русски написано:



POST to /my-buggy-script.php not supported.

купи словарь, я сначала подумал, что ты шелл уже льешь
Ну и? Глаза открой - я в 1ом посте написал, что простой пост запрос нормально проходит.

PS Про сказки с друзьями во дворе разговаривай.
 
Ответить с цитированием

  #6  
Старый 24.09.2009, 16:08
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
PS Про сказки с друзьями во дворе разговаривай.
ок
 
Ответить с цитированием

  #7  
Старый 24.09.2009, 16:37
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

mod_security это если очень просто - набор фильтров и правила, по которым сервер реагирует на то, что прописано в правилах.

Поэтому ответ на сабж - ХЗ. Всё зависит от того, что прописано в фильтрах
Цитата:
Сообщение от Pashkela  
<?eval(stripslashes($_GET[lol]));?>
Чмоки тебя в счоки. Не забывай про нас, продолжай вносить минуты радости в суровые хакерские будни
 
Ответить с цитированием

  #8  
Старый 24.09.2009, 16:57
Аватар для [Raz0r]
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Набор базовых правил mod_security можно обойти различными альтернативными конструкциями. Если для SQL-инъекций не так много вариантов, то для PHP-injection можно придумать массу: например, assert() вместо eval(), `cmd` вместо system() и т.д.
 
Ответить с цитированием

  #9  
Старый 01.11.2009, 09:03
Аватар для xena-mil1
xena-mil1
Познающий
Регистрация: 17.10.2006
Сообщений: 83
Провел на форуме:
552846

Репутация: 55
По умолчанию

если шелл уже стоит на серваке тогда через javascript делай base64_encode и на серваке base64_decode разкодируй
 
Ответить с цитированием

  #10  
Старый 03.11.2009, 14:12
Аватар для budden
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

xena-mil1
нет, не стоит, как раз хочу залить.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сетевой этикет (Перед тем, как задать вопрос хакеру) satana-fu Статьи 7 21.10.2009 07:40
Фильтры гугла и как их обходить [ANGEL] Статьи 2 13.02.2009 04:56
Мой ржачный разговор в аське с кем-то вроде как с античата, как я подумал Дрэгги Болталка 21 22.07.2007 12:33
Как обойти пароль Windows используя гостевой доступ maxperec Windows 21 27.09.2006 13:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ