HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.04.2015, 20:24
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Код:
Code:
http://tn.tomsk.ru/tv/index.php?day=2015-04-05&dt=&ch=1140
Можно что нибудь заинклудить тут?
 
Ответить с цитированием

  #2  
Старый 27.04.2015, 20:34
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Br@!ns  
Br@!ns said:

Код:
Code:
http://tn.tomsk.ru/tv/index.php?day=2015-04-05&dt=&ch=1140
Можно что нибудь заинклудить тут?
там не инкулд, там file_get_contents, а он читает содержимое файла в строку. но нет, прочитать тоже не выйдет, потому что у нас префикс в виде

Код:
Code:
http://tv.mail.ru/print_p.html
 
Ответить с цитированием

  #3  
Старый 30.04.2015, 13:07
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Код:
Code:
http://compassrecords.com/cart.php?action=add&id=4537%27
Помогите с выводом раскрутить
 
Ответить с цитированием

  #4  
Старый 30.04.2015, 17:25
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию



Цитата:
Сообщение от Br@!ns  
Br@!ns said:

Код:
Code:
http://compassrecords.com/cart.php?action=add&id=4537%27
Помогите с выводом раскрутить
5.5.42-cll:compass_usrweb@localhost:compass_compass09:Lin ux
 
Ответить с цитированием

  #5  
Старый 30.04.2015, 18:22
sunnyfruit
Guest
Сообщений: n/a
Провел на форуме:
5548

Репутация: 0
По умолчанию

Парни, есть LFI на сайте, который позволяет читать /proc/self/environ

Ставлю в User-Agent простейший php код -сайт отдает 400 ошибку.

Что сделать можно?
 
Ответить с цитированием

  #6  
Старый 30.04.2015, 18:29
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от sunnyfruit  
sunnyfruit said:

Парни, есть LFI на сайте, который позволяет читать /proc/self/environ
Ставлю в User-Agent простейший php код -сайт отдает 400 ошибку.
Что сделать можно?
через еррор_лог или ацес_лог пробовали?
 
Ответить с цитированием

  #7  
Старый 30.04.2015, 18:58
sunnyfruit
Guest
Сообщений: n/a
Провел на форуме:
5548

Репутация: 0
По умолчанию

/proc/self/environ

Через логи не пробовал.

Проканало когда я закодировал в base64 и отдал код как куки - енвайров их тоже читает

получилось что то типа eval(base64_decode($shell_str))

Нельзя как то по эстетичнее?
 
Ответить с цитированием

  #8  
Старый 30.04.2015, 19:03
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от sunnyfruit  
sunnyfruit said:

/proc/self/environ
Через логи не пробовал.
Проканало когда я закодировал в base64 и отдал код как куки - енвайров их тоже читает
получилось что то типа eval(base64_decode($shell_str))
Нельзя как то по эстетичнее?
а зачем вам эстетика? лейте полноценный шелл и все. этот вариант тоже вполне эстетичный. не все сводится к
 
Ответить с цитированием

  #9  
Старый 30.04.2015, 19:06
sunnyfruit
Guest
Сообщений: n/a
Провел на форуме:
5548

Репутация: 0
По умолчанию

tvnetcitoyenne.com/journal.php?article=Тут_Инклуд_Прохо дит&phpsessid=98e322270e7ed6ec12ff0d0e9b66cf2a

Я не пойму как он фильтрует Юзер-Агент
 
Ответить с цитированием

  #10  
Старый 30.04.2015, 19:07
sunnyfruit
Guest
Сообщений: n/a
Провел на форуме:
5548

Репутация: 0
По умолчанию

не проходит даже
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ