HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 09.11.2007, 11:46
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Цитата:
Сообщение от '[ cash  
Тоесть как я понял внедрить в массив CMD свою команду не реально?
Еслиб не было строчки $CMD = array();
и был бы register_globals? тогда можно было бы, а так нет
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #12  
Старый 09.11.2007, 11:47
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

Цитата:
Еслиб не было строчки $CMD = array();
и был бы register_globals? тогда можно было бы, а так нет
Ну приведи пример... будет интересно лично мне.
 
Ответить с цитированием

  #13  
Старый 09.11.2007, 11:54
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

ну там массив CMD - список (автомассив)

если в $_request добавить CMD[]="ls -la";

то это значение попадет в массив, а так ка там в exec пердается весь массив, то и твоя комманда выполнится
а тут $CMD = array(); - его обнуляет

(помоему так или просто невыспалсяч)
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 09.11.2007 в 11:56..
 
Ответить с цитированием

  #14  
Старый 09.11.2007, 15:19
gibson
Постоянный
Регистрация: 24.02.2006
Сообщений: 447
С нами: 10636106

Репутация: 705
По умолчанию

2[ cash ] ты задал вопрос
Цитата:
И откуда берется переменная __FILE__ ?
я тебе ответил, минус поставлен не заслуженно.
Как правильно заметил groundhog бажной является только это строка
Цитата:
$source .= '$SDATA[\'PRICE_MODIFIER\'][\'default\'] = '.$_GET['pr'].';'."\n";
через нее можно записать произвольный код на выполнение, например в тот же cmd.php.
2Scipio посмотри внимательно на первую и вторую часть скрипта там совсем разные действия выполняются и ты не как не можешь повлиять на то что находится в массиве $CMD.
 
Ответить с цитированием

  #15  
Старый 09.11.2007, 15:37
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Цитата:
Сообщение от gibson  
2[ cash ] ты задал вопрос я тебе ответил, минус поставлен не заслуженно.
Как правильно заметил groundhog бажной является только это строка

через нее можно записать произвольный код на выполнение, например в тот же cmd.php.
2Scipio посмотри внимательно на первую и вторую часть скрипта там совсем разные действия выполняются и ты не как не можешь повлиять на то что находится в массиве $CMD.
Нда, минус то тебе правильно поставили, т.к. __FILE__ - является предопределенной константой, и в ней содержится имя выполняемого скрипта, т.е. define(__FILE__ ,"bla-bla") - это действительно бред

Посмотрел я на оба скрипта, и на свои посты, и так и не понял в чем потвоему моя ошибка
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подробный Faq о открытии некоторых моделей домофонов system_32 Электроника и Фрикинг 23 18.12.2008 14:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.