ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

[Perl] Mikstura - утилита для работы с LFI, InAttack Release
  #1  
Старый 02.06.2010, 02:29
Аватар для Dr.TRO
Dr.TRO
Новичок
Регистрация: 29.01.2009
Сообщений: 23
Провел на форуме:
44173

Репутация: 16
Отправить сообщение для Dr.TRO с помощью ICQ
По умолчанию [Perl] Mikstura - утилита для работы с LFI, InAttack Release

Здравствуй Античат.

Написал утилиту для работы с инклудами.

Функционал:
  1. При наличии ошибок автоматически подбирать путь к корневой директории
  2. Проверяет возможность удаленного инклуда, работы с data:, php://input
  3. Если есть возможность data:, php://input -- возможность интерактивной консоли доступа к шеллу
  4. Проверка надобности и какого именно нулбайта ( нуллбайт или слешей кучка )
  5. Если нет вывода ошибок и нет возможности соответственно найти логически путь - подбираем "брутфорсом" (до 15 ../ )
  6. Опознавание ОСи ( при выводе ошибок ) и сервера по хедерам
  7. Работа с HTTP прокси и при наличии установленного LWP::Protocol::socks с сокс прокси
В будущем:
  1. Логический подбор логов и конфигов в зависимости от версии сервера и ОСи
  2. Перепишу на ООП ( Perl просто классы быстрее компилирует да и работа в целом ускориться )
  3. Показ PR и тИЦ
Ошибки и пожелания прошу писать сюда.

Исходный код с подсветкой синтаксиса
 
Ответить с цитированием

  #2  
Старый 02.06.2010, 07:24
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Может я что то пропустил в сурсе из за трудночитаемости, но что собственно скрипт делает нужного кроме третьего пункта?

>>Ошибки и пожелания прошу писать сюда.
- забыть про гет запросы в такого рода скриптах
- забыть про lwp::useragent, использовать Socket или на крайний случай IO::Socket::INET.
- написать скрипт заново, пока не поздно, с продуманной архитектурой. использовать сабы, а не весь сурс строить на одних if/else, что бы потом, тот, кто решится его прочитать полностью, не лицезрел в конце }}}}}}}}} и не гонял прокрутку экрана туда-сюда что бы разобраться что к чему относится.
 
Ответить с цитированием

  #3  
Старый 02.06.2010, 09:54
Аватар для Dr.TRO
Dr.TRO
Новичок
Регистрация: 29.01.2009
Сообщений: 23
Провел на форуме:
44173

Репутация: 16
Отправить сообщение для Dr.TRO с помощью ICQ
По умолчанию

Slip я ж как бэ написал что перепишу его на ООП, так как классы побыстрее сабов будут, так-с ну это не трудно будет сделать 1 фун-ю которая бы делала гет запрос через сокет думаешь стоит сокет?

окок учту наверное в будущем реально перепишу под сокет...

что значит забыть о гетах?

а полезного - ща дает информацию для продолжения ручного инклуда, потом еще хочу реализовать эттак "еврестический" инклуд логов... но то в будущем.

Последний раз редактировалось Dr.TRO; 02.06.2010 в 09:59..
 
Ответить с цитированием

  #4  
Старый 02.06.2010, 09:59
Аватар для Iceangel_
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Цитата:
что значит забыть о гетах?
Как минимум, чтобы скрипт проверял возможность работы через POST и в случае положительного результата осуществлял работу через POST.
 
Ответить с цитированием

  #5  
Старый 02.06.2010, 10:00
Аватар для Chaak
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме:
5321514

Репутация: 3313


Отправить сообщение для Chaak с помощью ICQ
По умолчанию

POST /script.php?id=123
 
Ответить с цитированием

  #6  
Старый 02.06.2010, 15:54
Аватар для Dr.TRO
Dr.TRO
Новичок
Регистрация: 29.01.2009
Сообщений: 23
Провел на форуме:
44173

Репутация: 16
Отправить сообщение для Dr.TRO с помощью ICQ
По умолчанию

Цитата:
Сообщение от Chaak  
POST /script.php?id=123
кэп кэп)

ок, учту в будущем, спасибо за дельные совет.
 
Ответить с цитированием

  #7  
Старый 08.06.2010, 16:56
Аватар для Dr.TRO
Dr.TRO
Новичок
Регистрация: 29.01.2009
Сообщений: 23
Провел на форуме:
44173

Репутация: 16
Отправить сообщение для Dr.TRO с помощью ICQ
По умолчанию

учел все)) спасибо за интерес, думаю все будет базировать на 1 модуле - IO::Socket::INET;

ща уже функции гет, пост написал)

так же будет улучшена работа с кукисами, POST запросами(они вообще появяться как таковы), обещанный логичесикй подбор логов, и многое другое.

вообщем ждем-сс финальную версию.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Места, где трудится Linux Ro666oT Болталка 5 19.04.2010 17:46
[Статья] Создание расширения для Windows Explorer при помощи C++ Builder Dobby007 С/С++, C#, Delphi, .NET, Asm 2 29.03.2009 08:58
Раскрутка сайта heks Статьи 15 15.02.2009 19:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ