ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1981  
Старый 17.05.2008, 01:08
Дюша
Banned
Регистрация: 09.12.2007
Сообщений: 301
Провел на форуме:
1796349

Репутация: 174
По умолчанию

сливай дб декод пасс админа и в адмику... а дальше уже другая история...
 
Ответить с цитированием

  #1982  
Старый 17.05.2008, 07:02
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
Провел на форуме:
2406659

Репутация: 34
По умолчанию

при вводе http://www.сайт.com/main.php?id=21&lang=../../../шелл

выдает
Цитата:
Warning: main() [function.include]: Failed opening 'languages/../../../шелл' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/welcome/public_html/main.php on line 11

можно зарулить как это?

Последний раз редактировалось Sadden; 17.05.2008 в 07:04..
 
Ответить с цитированием

  #1983  
Старый 17.05.2008, 11:02
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Что-то сомнительно=).Скорее сможешь читать файлы,которые находятся в папке languages и ниже=).
 
Ответить с цитированием

  #1984  
Старый 17.05.2008, 11:02
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Инклуд возможен обычно, если в main() меняется аргумент, по-твоему желанию(или частично).
 
Ответить с цитированием

  #1985  
Старый 17.05.2008, 11:11
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
Провел на форуме:
2406659

Репутация: 34
По умолчанию

то есть забить?

хорошо есть доступ к админке другого сайта, прошел через 1' or '1=1 и пустил меня как админа. Теперь могу редактировать все страницы, пробовал включить пхп скрипт для аплода шелла, тока куда заливается не понятно, вообще не выполняются пхп скрипты. И инклуд тоже не получается.
З.Ы. На гугль или на статьи отправлять не надо уже 3 часа тут ищу и читаю не могу найти решение
 
Ответить с цитированием

  #1986  
Старый 17.05.2008, 14:04
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

1SeTh, по поводу админки - попробуй найти заливку файлов и залить шелл, т.к. похоже ты редактируешь html'ные шаблоны, а не сам код страницы, т.е. php выполнить скорее всего не получица.

А по поводу include'а - ты можешь читать любые локальные файлы.
 
Ответить с цитированием

  #1987  
Старый 17.05.2008, 14:58
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
Провел на форуме:
2406659

Репутация: 34
По умолчанию

я уже пробовал пхпышный написать в html и если посмотреть на источник страницы то можно увидеть мой код в виде <?php код ?> , а так на страницу не отображается

а каким образом при помощи инклуда можно получить листинг файлов?
 
Ответить с цитированием

  #1988  
Старый 17.05.2008, 15:00
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от 1SeTh  
я уже пробовал пхпышный написать в html и если посмотреть на источник страницы то можно увидеть мой код в виде <?php код ?> , а так на страницу не отображается

а каким образом при помощи инклуда можно получить листинг файлов?
пхп код выполняется на строне сервера. или я что то не понял что ты хочешь?
 
Ответить с цитированием

  #1989  
Старый 17.05.2008, 19:35
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

1SeTh, никак. Через include можно посмотреть например конфиги, или ещё что-то, что тебя интересует.
 
Ответить с цитированием

  #1990  
Старый 17.05.2008, 20:28
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
Провел на форуме:
2406659

Репутация: 34
По умолчанию

пробовал вбить
Цитата:
../../../../../../../etc/httpd/conf/httpd.conf
../../../proc/version
и т.д после lang=
выдает ту же самую ошибку.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ