HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21451  
Старый 16.10.2012, 18:42
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

залил шелл на сайт, открываю его а мне пишет

Цитата:
Сообщение от None  
Fatal error: Uncaught exception 'Zend_Controller_Dispatcher_Exception' with message 'Invalid controller specified (upload)' in /home/ххх/domains/library/Zend/Controller/Dispatcher/Standard.php:241 Stack trace: #0 /home/ххх/domains/library/Zend/Controller/Front.php(934): Zend_Controller_Dispatcher_Standard->dispatch(Object(Zend_Controller_Request_Http), Object(Zend_Controller_Response_Http)) #1 /home/ххх/domains//public_html/index.php(320): Zend_Controller_Front->dispatch() #2 {main} thrown in /home/ххх/domains/library/Zend/Controller/Dispatcher/Standard.php on line 241
чё ет за бред и что в таком случае можно сделать?
 
Ответить с цитированием

  #21452  
Старый 16.10.2012, 18:44
seozone
Познающий
Регистрация: 11.09.2012
Сообщений: 30
С нами: 7193846

Репутация: 0
По умолчанию

Цитата:
Сообщение от eclipse92  
Есть админка к форуму forum.simix.ru, как можно загнать шелл?
Да тут можно залить шелл без админки, через ngnix http://forum.simix.ru/favicon.ico/.php вот тут бага

создаёшь профиль на форуме заливаешь этот аватар

Код:
http://www.sendspace.com/file/f6xbz8
и открываешь ссылку на картинку site.ru/papka/photo.gif и дописываешь /.php Т.е site.ru/papka/photo.gif/.php
 
Ответить с цитированием

  #21453  
Старый 16.10.2012, 20:35
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от seozone  
Да тут можно залить шелл без админки, через ngnix http://forum.simix.ru/favicon.ico/.php вот тут бага
создаёшь профиль на форуме заливаешь этот аватар
Код:
http://www.sendspace.com/file/f6xbz8
и открываешь ссылку на картинку site.ru/papka/photo.gif и дописываешь /.php Т.е site.ru/papka/photo.gif/.php
а чё ето за бага такая, с чем ето связано?
 
Ответить с цитированием

  #21454  
Старый 16.10.2012, 20:48
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

qaz читай и комменты http://habrahabr.ru/post/100961/
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #21455  
Старый 16.10.2012, 23:00
seozone
Познающий
Регистрация: 11.09.2012
Сообщений: 30
С нами: 7193846

Репутация: 0
По умолчанию

Цитата:
Сообщение от qaz  
а чё ето за бага такая, с чем ето связано?
Сейчас эта уязвимость не очень актуальная, вот года 2 назад чуть-ли не 5-10% сайтов были уязвимы, а на данный момент единицы.

Также можно юзать багу не только через картинку, но и хоть через .avi, flv, mp3 и т.д
 
Ответить с цитированием

  #21456  
Старый 16.10.2012, 23:08
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
С нами: 7359446

Репутация: -10
По умолчанию

Подскажите возможно ли залить shell на сайт через php include.Только начал изучать,ничего не получаеться.

http://www.prodisney.ru/index.php?page=robots.txt
 
Ответить с цитированием

  #21457  
Старый 16.10.2012, 23:24
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от Sat-hacker  
Подскажите возможно ли залить shell на сайт через php include.Только начал изучать,ничего не получаеться.
http://www.prodisney.ru/index.php?page=robots.txt
На твоем примере возможно!, там есть форум, регестрируешься, заливаешь аватар с шелкодом, инклудишь аватар и выполняется шелл!

З.Ы: Учитесь пользоваться поиском по форуму, тут есть ответы на все вопросы новичков!

Цитата:
Сообщение от None  
статьи по PHP инклудам:
php injection - /thread12123.html
Автор GreenBear
TRUE PHP-injection - /thread23501.html
Автор Zadoxlik
PHP-include и способы защиты - /thread91807.html
Автор _Pantera_
[новый способ] замена нулл-байту в инклудах - /thread98525.html
Автор [Raz0r]
Логи и конфиги
Default *log, *conf files locations - /thread49775.html
 
Ответить с цитированием

  #21458  
Старый 16.10.2012, 23:27
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
С нами: 7359446

Репутация: -10
По умолчанию

Цитата:
Сообщение от winstrool  
На твоем примере возможно!, там есть форум, регестрируешься, заливаешь аватар с шелкодом, инклудишь аватар и выполняется шелл!
Можете подробней как в аватар добавить shellcod и как проинклудить? Спасибо.
 
Ответить с цитированием

  #21459  
Старый 16.10.2012, 23:59
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
С нами: 7359446

Репутация: -10
По умолчанию

Я б с удовольствием пользовался но хз ошибку пишет,никаких прокси не использую.

POST requests from foreign hosts are not allowed.

Для того чтоб постить на форуме необходимо разрещить referrer для нашего форума.

Referrer заблокирован у Вас либо firewill, либо в opera или firefox

Блокировка сделана для безопасности пользователей форума.
 
Ответить с цитированием

  #21460  
Старый 17.10.2012, 00:09
KolosJey
Новичок
Регистрация: 21.12.2009
Сообщений: 0
С нами: 8625634

Репутация: 0
По умолчанию

Цитата:
Сообщение от winstrool  
На твоем примере возможно!, там есть форум, регестрируешься, заливаешь аватар с шелкодом, инклудишь аватар и выполняется шелл!
З.Ы: Учитесь пользоваться поиском по форуму, тут есть ответы на все вопросы новичков!
Ты такой хакер

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][/COLOR
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.