HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.11.2017, 16:31
ghost8
Guest
Сообщений: n/a
Провел на форуме:
37430

Репутация: 0
По умолчанию

Есть код

[CODE]
Code:
 
Ответить с цитированием

  #2  
Старый 05.11.2017, 20:28
SooLFaa
Guest
Сообщений: n/a
Провел на форуме:
187765

Репутация: 154
По умолчанию

А где ты тут RCE увидел. Максимум что вижу я это response splitting и тот сомнительный, надо сначала url Закинуть в базу.
 
Ответить с цитированием

  #3  
Старый 05.11.2017, 23:24
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от SooLFaa  
SooLFaa said:

Максимум что вижу я это response splitting
Современный пых этим не страдает, только древние версии. Максимум, Open Redirect,

Цитата:
Сообщение от SooLFaa  
SooLFaa said:

и тот сомнительный, надо сначала url Закинуть в базу.
Цитата:
Сообщение от ghost8  
ghost8 said:

Может кто посоветовать
Да, давать более информативные названия свои темам!
 
Ответить с цитированием

  #4  
Старый 06.11.2017, 01:10
ghost8
Guest
Сообщений: n/a
Провел на форуме:
37430

Репутация: 0
По умолчанию

епт забыл сказать что до этого было все норм,есть и база и исходники раз уж на то пошло,не надо считать меня глупым,до этого инфа типа `uname -a ` выводилась (backtrick)

Был бы глупый мишка бы не предлогал бы вступить в lvl
 
Ответить с цитированием

  #5  
Старый 06.11.2017, 01:34
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от ghost8  
ghost8 said:

епт забыл сказать что до этого было все норм
Цитата:
Сообщение от ghost8  
ghost8 said:

Был бы глупый мишка бы не предлогал бы вступить в lvl
Ну ё моё, всё понятно теперь, с этого надо было начинать. А то, помогите, коды какие-то постишь.

Щас пороюсь, попробую найду в закромах пару зиродейных рце в хидер функции...
 
Ответить с цитированием

  #6  
Старый 06.11.2017, 02:35
ghost8
Guest
Сообщений: n/a
Провел на форуме:
37430

Репутация: 0
По умолчанию

Ну как удачно?!
 
Ответить с цитированием

  #7  
Старый 06.11.2017, 02:59
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Вашими молитвами
 
Ответить с цитированием

  #8  
Старый 06.11.2017, 08:10
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от ghost8  
ghost8 said:

Но почему-то не выполняется rce
Потому что в коде ошибка. Вместо "intval($_GET['id'])" должно быть "eval($_GET['id'])"
 
Ответить с цитированием

  #9  
Старый 06.11.2017, 12:31
ghost8
Guest
Сообщений: n/a
Провел на форуме:
37430

Репутация: 0
По умолчанию

До сорри просмотрел,значит код изменили
 
Ответить с цитированием

  #10  
Старый 06.11.2017, 19:35
dooble
Guest
Сообщений: n/a
Провел на форуме:
76692

Репутация: 138
По умолчанию

Стебутся парни.

В этом участке кода нет rce.

Скрипт предложил конкретный бэкдор, по другому этот код не заевалить, но стеб получился жесткий.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ