HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #24361  
Старый 26.04.2015, 05:56
vikler
Познающий
Регистрация: 16.08.2012
Сообщений: 92
С нами: 7231286

Репутация: 0
По умолчанию

Код:
http://www.isoimagesuk.com/pixaria.thumbnail.php?file=L25mcy9jMDkvaDA1L21udC8xMzI0MzYvZG9tYWlucy9pc29pbWFnZXN1ay5jb20vaHRtbC9yZXNvdXJjZXMvbGlicmFyeS8yMDE0LTA0LTE4LzgweDgwL0lTT19FWENBTExST1VORF9FQVNURU5ERVJTU1BPSUxFUl9MVUNZX0dSQVZFU0lERTg2NS5qcGc=
вроде как LFI. ну по сути file=... в base64 абсолютный путь

Но не знаю как раскрутить короче. не очень стандартно тут. Есть идеи?
 
Ответить с цитированием

  #24362  
Старый 26.04.2015, 11:33
xxl
Новичок
Регистрация: 22.11.2012
Сообщений: 21
С нами: 7090166

Репутация: 0
По умолчанию

Ребят,я вот понять не могу. Nikto говорит,что можно заюзать уязвимость,отправляя спец. запрос,аля:

/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000 (php-credits)

/?=PHPE9568F36-D428-11d2-A769-00AA001ACF42 (http://s018.radikal.ru/i512/1504/73/b71e3ddc27cb.gif )

/?=PHPE9568F34-D428-11d2-A769-00AA001ACF42 (php)

/?=PHPE9568F35-D428-11d2-A769-00AA001ACF42 (zend engine 2)

Где об этом можно почитать? И что из этого можно получить?

P/S. так же есть PMA (3.4.11.1) и SquirrelMail (version 1.4.23 [SVN]). Буду благодарен за любую помощь!

(PHP Version 5.4.36-0+deb7u3

This program makes use of the Zend Scripting Language Engine:

Zend Engine v2.4.0, Copyright (c) 1998-2014 Zend Technologies

)
 
Ответить с цитированием

  #24363  
Старый 26.04.2015, 11:36
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
С нами: 9000386

Репутация: 1148
По умолчанию

Цитата:
Сообщение от xxl  

Ребят,я вот понять не могу. Nikto говорит,что можно заюзать уязвимость,отправляя спец. запрос,аля:
/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000 (php-credits)
/?=PHPE9568F36-D428-11d2-A769-00AA001ACF42 (
http://s018.radikal.ru/i512/1504/73/b71e3ddc27cb.gif
)
/?=PHPE9568F34-D428-11d2-A769-00AA001ACF42 (php)
/?=PHPE9568F35-D428-11d2-A769-00AA001ACF42 (zend engine 2)
Где об этом можно почитать? И что из этого можно получить?
гуглите пасхальные яйца php
 
Ответить с цитированием

  #24364  
Старый 26.04.2015, 11:47
xxl
Новичок
Регистрация: 22.11.2012
Сообщений: 21
С нами: 7090166

Репутация: 0
По умолчанию

Цитата:
Сообщение от Strilo4ka  

гуглите пасхальные яйца php
"Сразу хочется подчеркнуть, что пасхальные яйца PHP, о которых пойдёт речь, абсолютно безобидны" =(((
 
Ответить с цитированием

  #24365  
Старый 26.04.2015, 12:56
xxl
Новичок
Регистрация: 22.11.2012
Сообщений: 21
С нами: 7090166

Репутация: 0
По умолчанию

Цитата:
Сообщение от xxl  

PMA (3.4.11.1)
/setup/ = Невозможно загрузить или сохранить настройки (т.к. нет каталога config)



тоже странно...Юзеры же есть на сайте + инфа явно из бд чекается
 
Ответить с цитированием

  #24366  
Старый 27.04.2015, 00:12
vikler
Познающий
Регистрация: 16.08.2012
Сообщений: 92
С нами: 7231286

Репутация: 0
По умолчанию

Цитата:
Сообщение от vikler  

Код:
http://www.isoimagesuk.com/pixaria.thumbnail.php?file=L25mcy9jMDkvaDA1L21udC8xMzI0MzYvZG9tYWlucy9pc29pbWFnZXN1ay5jb20vaHRtbC9yZXNvdXJjZXMvbGlicmFyeS8yMDE0LTA0LTE4LzgweDgwL0lTT19FWENBTExST1VORF9FQVNURU5ERVJTU1BPSUxFUl9MVUNZX0dSQVZFU0lERTg2NS5qcGc=
вроде как LFI. ну по сути file=... в base64 абсолютный путь
Но не знаю как раскрутить короче. не очень стандартно тут. Есть идеи?
простите, что дублирую, у кого-нибудь есть идеи? или тут макс. что проверка на возможность чтения файла?
 
Ответить с цитированием

  #24367  
Старый 27.04.2015, 01:03
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от vikler  

простите, что дублирую, у кого-нибудь есть идеи? или тут макс. что проверка на возможность чтения файла?
никак не лфи. даже файлы нельзя брутфорсить, потому что в случае ошибки всегда отображается дефолтная картинка. плюс, у вас open_basedir:

Код:
http://www.isoimagesuk.com/pixaria.thumbnail.php?file=L2V0Yy9wYXNzd2Q=
Цитата:
Сообщение от xxl  

/setup/ = Невозможно загрузить или сохранить настройки (т.к. нет каталога config)

тоже странно...Юзеры же есть на сайте + инфа явно из бд чекается
возможно, что pma совсем в другом месте, а это просто неактивная
 
Ответить с цитированием

  #24368  
Старый 27.04.2015, 07:19
xxl
Новичок
Регистрация: 22.11.2012
Сообщений: 21
С нами: 7090166

Репутация: 0
По умолчанию

Цитата:
Сообщение от faza02  

возможно, что pma совсем в другом месте, а это просто неактивная
верно,есть еще по адресу /phpmyadmin/Documentation.html (phpMyAdmin 2.6.2-pl1 Documentation),но при переходе на индекс PMA:

phpMyAdmin - Ошибка

phpMyAdmin не может прочитать данные из конфигурационного файла!

Возможная причина - синтаксическая ошибка.

Вызовите этот файл (config.inc.php) непосредственно из браузера. Если будут сообщения об ошибках - исправьте их. Если пустая страница - все в порядке

config.inc.php

Если же перейти по ссылке на файл конфига,то 404-ошбка
 
Ответить с цитированием

  #24369  
Старый 27.04.2015, 17:00
sunnyfruit
Новичок
Регистрация: 08.05.2013
Сообщений: 16
С нами: 6849686

Репутация: 0
По умолчанию

Кто нибудь сталкивался с LFI, когда параметры передаются вот так:

php://input (в данном случае input берется из http заголовков.)

Нашел статью http://zerofreak.blogspot.com/2012/0...-shelling.html, но я не понял как http заголовки попадают в поток input.
 
Ответить с цитированием

  #24370  
Старый 27.04.2015, 17:48
vikler
Познающий
Регистрация: 16.08.2012
Сообщений: 92
С нами: 7231286

Репутация: 0
По умолчанию

Есть сайт, на нём time based + boolean. Boolean через скулмап даёт неверный вывод, то есть имена типа jkKJADJKKDAKk

Однако, time based выводит всё нормально

Ок, может там нет boolean, но тогда бы длины названий бд, таблиц, КОЛИЧЕСТВО не совпадали бы в boolean и time based, верно?

Я пыталась давай regex, строку на случаи false и тп. Не помогает. По time based слишком медленно. Нужно слить всех юзеров. Есть идеи?

И да, кто может мне помочь и глянуть на сайт, напишите в личку плиз ) могу заплатить (не очень дорого, если возможно, т.к. нужен совет и ты "носом", как мне самой всё закончить, ибо цель научиться, а не использовать знания другого человека)

Спасибо заранее за любые советы. Сама маюсь уже этим сайтом, тошнит даже
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.