ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость в самописном php-сайте, вопросы
  #1  
Старый 19.06.2007, 11:41
Аватар для cop
cop
Познающий
Регистрация: 14.11.2006
Сообщений: 66
Провел на форуме:
90989

Репутация: 5
Arrow Уязвимость в самописном php-сайте, вопросы

Доброе утро всем!
Вообщем нашел я сайтик на самописном пыхпых-движке.
Цель: забрать базу клиентов и повесить сайт в определенный момент. (вторая задача - не столь важная и сложная, пару вложенных бенчмарков и тд и тп. Тем более ребутнуть сервак не составит админам особого труда)
Почти вся информация(кроме одной страницы) берется из файлов (fopen, не include).. Поначалу казалось, что система очень жестко реализована (страница бралась из content/lang/page), но, немного поиграясь с lang, я таки заставил скрипт открывать все, что угодно. Я посмотрел местный конфиг(где не нашел параметров соединения с MSSQL(именно он используется для хранения базы клиентов)), посмотрел /etc/passwd(понятное дело, ничего не нашел интересного, кроме списка юзеров и их домашних папок).
Залез также на страничку, которая использует MySQL(менее важная инфа там хранится), узнал там логин/пароль от базы. Но меня расстроило то, что сервер MySQL находится внутри локальной сетки, т.е. я к нему по идее никак не смогу доступиться. Также обнаружилась возможность SQL-inj в этом же скрипте, но она уже как бы бесполезна(целью есть повесить сервак, на котором висит сайт).
Да, кстати, fopen имеет в себе параметр 'r', что очень усложняет все... Открытие URL запрещено в php.ini
Вопрос 1: Что можно локально открыть и почитать скриптом (сервак под линухом)?
Вопрос 2: Есть ли возможность соединиться с тем серваком MySQL (на сервере не нашел признаков phpMyAdmin и подобных)?
Вопрос 3: Что вообще посоветуете сделать с этим серваком?
Заранее спасибо.
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
[Перевод]Уязвимость Zend_Hash_Del_Key_Or_Index NeMiNeM Чужие Статьи 4 01.04.2008 21:49
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ