 |
|

31.12.2018, 01:56
|
|
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
С нами:
5025206
Репутация:
5
|
|
union select 1,2,3,(select@%20from(select@:=0x00,(select 1 from(select*from user ORDER BY userid ASC limit 0,5)w where(@:=concat(@,0x3c62723e,username))))q) как тут задать бд к которой обращаться ?
|
|
|

03.01.2019, 17:27
|
|
Новичок
Регистрация: 03.01.2019
Сообщений: 2
С нами:
3874646
Репутация:
0
|
|
Нужна помощь с реализацией уязвимости. Acunetix Web Scanner находит уязвимость:
Nginx PHP code execution via FastCGI
Vulnerability description
A critical security issue was reported on servers that run Nginx and PHP via FastCGI. This issue may allow attackers to execute their own PHP code on the system.The problem is not caused by nginx itself, it's related with the PHP option cgi.fix_pathinfo. When this option is enabled, PHP will rewrite SCRIPT_FILENAME and PATH_INFO parameters. When combined with Nginx, this turns into a security issue.
This vulnerability affects Web Server.
Discovered by: Scripting (Nginx_PHP_FastCGI_Code_Execution_File_Upload.scri pt).
Насколько понял, данная уязвимость позволяет выполнить произвольный PHP. Пошарился по гуглу, ничего интересного не нашел. Подскажите что почитать или в какую сторону копать.
|
|
|

05.01.2019, 03:41
|
|
Новичок
Регистрация: 09.05.2018
Сообщений: 22
С нами:
4218806
Репутация:
12
|
|
Сообщение от romanshkabo
↑
Нужна помощь с реализацией уязвимости. Acunetix Web Scanner находит уязвимость:
Nginx PHP code execution via FastCGI
Vulnerability description
A critical security issue was reported on servers that run Nginx and PHP via FastCGI. This issue may allow attackers to execute their own PHP code on the system.The problem is not caused by nginx itself, it's related with the PHP option cgi.fix_pathinfo. When this option is enabled, PHP will rewrite SCRIPT_FILENAME and PATH_INFO parameters. When combined with Nginx, this turns into a security issue.
This vulnerability affects
Web Server
.
Discovered by: Scripting (Nginx_PHP_FastCGI_Code_Execution_File_Upload.scri pt).
Насколько понял, данная уязвимость позволяет выполнить произвольный PHP. Пошарился по гуглу, ничего интересного не нашел. Подскажите что почитать или в какую сторону копать.
очень древний баян, года так 10, добавь %00.php или /x00.php
|
|
|

05.01.2019, 12:50
|
|
Новичок
Регистрация: 07.11.2018
Сообщений: 5
С нами:
3956726
Репутация:
0
|
|
Можете подсказать? Залил шелл, но он не исполняет php код. Выводит только html. Выглядит это вот так. Вопрос, как заставить работать php? 
|
|
|

05.01.2019, 13:01
|
|
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами:
4812086
Репутация:
119
|
|
Сообщение от etime
↑
Можете подсказать? Залил шелл, но он не исполняет php код. Выводит только html. Выглядит это вот так. Вопрос, как заставить работать php?
Мрачно выглядит...
Попробуй сначала залить шелла с расширением .txt и посмотри корректность кода. Если всё корректно, то придется воевать с .htaccess в директории, или искать другие директории под запись.
|
|
|

05.01.2019, 13:26
|
|
Новичок
Регистрация: 07.11.2018
Сообщений: 5
С нами:
3956726
Репутация:
0
|
|
Сообщение от Gorbachev
↑
Мрачно выглядит...
Попробуй сначала залить шелла с расширением .txt и посмотри корректность кода. Если всё корректно, то придется воевать с .htaccess в директории, или искать другие директории под запись.
Спасибо, попробую.
|
|
|

09.01.2019, 15:48
|
|
Новичок
Регистрация: 03.01.2019
Сообщений: 2
С нами:
3874646
Репутация:
0
|
|
Сообщение от neur0funk
↑
очень древний баян, года так 10, добавь %00.php или /x00.php
Можно чуть подробней. Где почитать можно? При обращении к site.ru/ind%ex.php получаю 400 ошибку. В остальных случаях 404
|
|
|

09.01.2019, 16:41
|
|
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами:
8814194
Репутация:
0
|
|
|
|
|

15.01.2019, 15:54
|
|
Постоянный
Регистрация: 18.07.2013
Сообщений: 293
С нами:
6747446
Репутация:
32
|
|
Не получается сделать вывод error based, может что-то фильтруется ?
Сайт: http://drop-bux.ru
Уязвимость в заголовках headers
X-Forwarded-For: 1'"
|
|
|

15.01.2019, 16:37
|
|
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами:
4812086
Репутация:
119
|
|
Сообщение от WallHack
↑
Не получается сделать вывод error based, может что-то фильтруется ?
Сайт:
http://drop-bux.ru
Уязвимость в заголовках headers
X-Forwarded-For:
1'"
Все стандартно крутится: X-Forwarded-For: 123"\'and(extractvalue(1,concat(0x3b,(select(versi on())))))#
|
|
|
|
 |
|
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 24 (пользователей: 0 , гостей: 24)
|
|
|
|