HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.04.2015, 11:33
xxl
Новичок
Регистрация: 22.11.2012
Сообщений: 21
С нами: 7090166

Репутация: 0
По умолчанию

Ребят,я вот понять не могу. Nikto говорит,что можно заюзать уязвимость,отправляя спец. запрос,аля:

/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000 (php-credits)

/?=PHPE9568F36-D428-11d2-A769-00AA001ACF42 (http://s018.radikal.ru/i512/1504/73/b71e3ddc27cb.gif )

/?=PHPE9568F34-D428-11d2-A769-00AA001ACF42 (php)

/?=PHPE9568F35-D428-11d2-A769-00AA001ACF42 (zend engine 2)

Где об этом можно почитать? И что из этого можно получить?

P/S. так же есть PMA (3.4.11.1) и SquirrelMail (version 1.4.23 [SVN]). Буду благодарен за любую помощь!

(PHP Version 5.4.36-0+deb7u3

This program makes use of the Zend Scripting Language Engine:

Zend Engine v2.4.0, Copyright (c) 1998-2014 Zend Technologies

)
 
Ответить с цитированием

  #2  
Старый 26.04.2015, 11:36
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
С нами: 9000386

Репутация: 1148
По умолчанию

Цитата:
Сообщение от xxl  

Ребят,я вот понять не могу. Nikto говорит,что можно заюзать уязвимость,отправляя спец. запрос,аля:
/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000 (php-credits)
/?=PHPE9568F36-D428-11d2-A769-00AA001ACF42 (
http://s018.radikal.ru/i512/1504/73/b71e3ddc27cb.gif
)
/?=PHPE9568F34-D428-11d2-A769-00AA001ACF42 (php)
/?=PHPE9568F35-D428-11d2-A769-00AA001ACF42 (zend engine 2)
Где об этом можно почитать? И что из этого можно получить?
гуглите пасхальные яйца php
 
Ответить с цитированием

  #3  
Старый 26.04.2015, 11:47
xxl
Новичок
Регистрация: 22.11.2012
Сообщений: 21
С нами: 7090166

Репутация: 0
По умолчанию

Цитата:
Сообщение от Strilo4ka  

гуглите пасхальные яйца php
"Сразу хочется подчеркнуть, что пасхальные яйца PHP, о которых пойдёт речь, абсолютно безобидны" =(((
 
Ответить с цитированием

  #4  
Старый 26.04.2015, 12:56
xxl
Новичок
Регистрация: 22.11.2012
Сообщений: 21
С нами: 7090166

Репутация: 0
По умолчанию

Цитата:
Сообщение от xxl  

PMA (3.4.11.1)
/setup/ = Невозможно загрузить или сохранить настройки (т.к. нет каталога config)



тоже странно...Юзеры же есть на сайте + инфа явно из бд чекается
 
Ответить с цитированием

  #5  
Старый 27.04.2015, 00:12
vikler
Познающий
Регистрация: 16.08.2012
Сообщений: 92
С нами: 7231286

Репутация: 0
По умолчанию

Цитата:
Сообщение от vikler  

Код:
http://www.isoimagesuk.com/pixaria.thumbnail.php?file=L25mcy9jMDkvaDA1L21udC8xMzI0MzYvZG9tYWlucy9pc29pbWFnZXN1ay5jb20vaHRtbC9yZXNvdXJjZXMvbGlicmFyeS8yMDE0LTA0LTE4LzgweDgwL0lTT19FWENBTExST1VORF9FQVNURU5ERVJTU1BPSUxFUl9MVUNZX0dSQVZFU0lERTg2NS5qcGc=
вроде как LFI. ну по сути file=... в base64 абсолютный путь
Но не знаю как раскрутить короче. не очень стандартно тут. Есть идеи?
простите, что дублирую, у кого-нибудь есть идеи? или тут макс. что проверка на возможность чтения файла?
 
Ответить с цитированием

  #6  
Старый 27.04.2015, 01:03
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от vikler  

простите, что дублирую, у кого-нибудь есть идеи? или тут макс. что проверка на возможность чтения файла?
никак не лфи. даже файлы нельзя брутфорсить, потому что в случае ошибки всегда отображается дефолтная картинка. плюс, у вас open_basedir:

Код:
http://www.isoimagesuk.com/pixaria.thumbnail.php?file=L2V0Yy9wYXNzd2Q=
Цитата:
Сообщение от xxl  

/setup/ = Невозможно загрузить или сохранить настройки (т.к. нет каталога config)

тоже странно...Юзеры же есть на сайте + инфа явно из бд чекается
возможно, что pma совсем в другом месте, а это просто неактивная
 
Ответить с цитированием

  #7  
Старый 27.04.2015, 07:19
xxl
Новичок
Регистрация: 22.11.2012
Сообщений: 21
С нами: 7090166

Репутация: 0
По умолчанию

Цитата:
Сообщение от faza02  

возможно, что pma совсем в другом месте, а это просто неактивная
верно,есть еще по адресу /phpmyadmin/Documentation.html (phpMyAdmin 2.6.2-pl1 Documentation),но при переходе на индекс PMA:

phpMyAdmin - Ошибка

phpMyAdmin не может прочитать данные из конфигурационного файла!

Возможная причина - синтаксическая ошибка.

Вызовите этот файл (config.inc.php) непосредственно из браузера. Если будут сообщения об ошибках - исправьте их. Если пустая страница - все в порядке

config.inc.php

Если же перейти по ссылке на файл конфига,то 404-ошбка
 
Ответить с цитированием

  #8  
Старый 27.04.2015, 17:00
sunnyfruit
Новичок
Регистрация: 08.05.2013
Сообщений: 16
С нами: 6849686

Репутация: 0
По умолчанию

Кто нибудь сталкивался с LFI, когда параметры передаются вот так:

php://input (в данном случае input берется из http заголовков.)

Нашел статью http://zerofreak.blogspot.com/2012/0...-shelling.html, но я не понял как http заголовки попадают в поток input.
 
Ответить с цитированием

  #9  
Старый 27.04.2015, 17:48
vikler
Познающий
Регистрация: 16.08.2012
Сообщений: 92
С нами: 7231286

Репутация: 0
По умолчанию

Есть сайт, на нём time based + boolean. Boolean через скулмап даёт неверный вывод, то есть имена типа jkKJADJKKDAKk

Однако, time based выводит всё нормально

Ок, может там нет boolean, но тогда бы длины названий бд, таблиц, КОЛИЧЕСТВО не совпадали бы в boolean и time based, верно?

Я пыталась давай regex, строку на случаи false и тп. Не помогает. По time based слишком медленно. Нужно слить всех юзеров. Есть идеи?

И да, кто может мне помочь и глянуть на сайт, напишите в личку плиз ) могу заплатить (не очень дорого, если возможно, т.к. нужен совет и ты "носом", как мне самой всё закончить, ибо цель научиться, а не использовать знания другого человека)

Спасибо заранее за любые советы. Сама маюсь уже этим сайтом, тошнит даже
 
Ответить с цитированием

  #10  
Старый 27.04.2015, 18:15
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от sunnyfruit  

Кто нибудь сталкивался с LFI, когда параметры передаются вот так:
php://input (в данном случае input берется из http заголовков.)
Нашел статью
http://zerofreak.blogspot.com/2012/0...-shelling.html
, но я не понял как http заголовки попадают в поток input.
это врапперы. http://php.net/manual/ru/wrappers.php http://www.ptsecurity.ru/ics/А.Москвин_О_безоп_исп_РНР_wrap pers.pdf

не понял, про какие вы заголовки. там берется поток через инпут и отправляется пост запрос

Цитата:
Сообщение от vikler  

Есть сайт, на нём time based + boolean. Boolean через скулмап даёт неверный вывод, то есть имена типа jkKJADJKKDAKk
Однако, time based выводит всё нормально
Ок, может там нет boolean, но тогда бы длины названий бд, таблиц, КОЛИЧЕСТВО не совпадали бы в boolean и time based, верно?
Я пыталась давай regex, строку на случаи false и тп. Не помогает. По time based слишком медленно. Нужно слить всех юзеров. Есть идеи?
И да, кто может мне помочь и глянуть на сайт, напишите в личку плиз ) могу заплатить (не очень дорого, если возможно, т.к. нужен совет и ты "носом", как мне самой всё закончить, ибо цель научиться, а не использовать знания другого человека)
Спасибо заранее за любые советы. Сама маюсь уже этим сайтом, тошнит даже
скиньте в лс

Цитата:
Сообщение от xxl  

верно,есть еще по адресу /phpmyadmin/Documentation.html (phpMyAdmin 2.6.2-pl1 Documentation),но при переходе на индекс PMA:
phpMyAdmin - Ошибка
phpMyAdmin не может прочитать данные из конфигурационного файла!
Возможная причина - синтаксическая ошибка.
Вызовите этот файл (config.inc.php) непосредственно из браузера. Если будут сообщения об ошибках - исправьте их. Если пустая страница - все в порядке
config.inc.php
Если же перейти по ссылке на файл конфига,то 404-ошбка
что непонятного? файла конфига нет, значит достутчаться до PMA не выйдет
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.