HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #24361  
Старый 26.04.2015, 05:56
vikler
Guest
Сообщений: n/a
Провел на форуме:
36068

Репутация: 0
По умолчанию

Код:
Code:
http://www.isoimagesuk.com/pixaria.thumbnail.php?file=L25mcy9jMDkvaDA1L21udC8xMzI0MzYvZG9tYWlucy9pc29pbWFnZXN1ay5jb20vaHRtbC9yZXNvdXJjZXMvbGlicmFyeS8yMDE0LTA0LTE4LzgweDgwL0lTT19FWENBTExST1VORF9FQVNURU5ERVJTU1BPSUxFUl9MVUNZX0dSQVZFU0lERTg2NS5qcGc=
вроде как LFI. ну по сути file=... в base64 абсолютный путь

Но не знаю как раскрутить короче. не очень стандартно тут. Есть идеи?
 
Ответить с цитированием

  #24362  
Старый 26.04.2015, 11:33
xxl
Guest
Сообщений: n/a
Провел на форуме:
4245

Репутация: 0
По умолчанию

Ребят,я вот понять не могу. Nikto говорит,что можно заюзать уязвимость,отправляя спец. запрос,аля:

/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000 (php-credits)

/?=PHPE9568F36-D428-11d2-A769-00AA001ACF42 (http://s018.radikal.ru/i512/1504/73/b71e3ddc27cb.gif )

/?=PHPE9568F34-D428-11d2-A769-00AA001ACF42 (php)

/?=PHPE9568F35-D428-11d2-A769-00AA001ACF42 (zend engine 2)

Где об этом можно почитать? И что из этого можно получить?

P/S. так же есть PMA (3.4.11.1) и SquirrelMail (version 1.4.23 [SVN]). Буду благодарен за любую помощь!

(PHP Version 5.4.36-0+deb7u3

This program makes use of the Zend Scripting Language Engine:

Zend Engine v2.4.0, Copyright (c) 1998-2014 Zend Technologies

)
 
Ответить с цитированием

  #24363  
Старый 26.04.2015, 11:36
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Цитата:
Сообщение от xxl  
xxl said:

Ребят,я вот понять не могу. Nikto говорит,что можно заюзать уязвимость,отправляя спец. запрос,аля:
/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000 (php-credits)
/?=PHPE9568F36-D428-11d2-A769-00AA001ACF42 (
http://s018.radikal.ru/i512/1504/73/b71e3ddc27cb.gif
)
/?=PHPE9568F34-D428-11d2-A769-00AA001ACF42 (php)
/?=PHPE9568F35-D428-11d2-A769-00AA001ACF42 (zend engine 2)
Где об этом можно почитать? И что из этого можно получить?
гуглите пасхальные яйца php
 
Ответить с цитированием

  #24364  
Старый 26.04.2015, 11:47
xxl
Guest
Сообщений: n/a
Провел на форуме:
4245

Репутация: 0
По умолчанию

Цитата:
Сообщение от Strilo4ka  
Strilo4ka said:

гуглите пасхальные яйца php
"Сразу хочется подчеркнуть, что пасхальные яйца PHP, о которых пойдёт речь, абсолютно безобидны" =(((
 
Ответить с цитированием

  #24365  
Старый 26.04.2015, 12:56
xxl
Guest
Сообщений: n/a
Провел на форуме:
4245

Репутация: 0
По умолчанию

Цитата:
Сообщение от xxl  
xxl said:

PMA (3.4.11.1)
/setup/ = Невозможно загрузить или сохранить настройки (т.к. нет каталога config)



тоже странно...Юзеры же есть на сайте + инфа явно из бд чекается
 
Ответить с цитированием

  #24366  
Старый 27.04.2015, 00:12
vikler
Guest
Сообщений: n/a
Провел на форуме:
36068

Репутация: 0
По умолчанию

Цитата:
Сообщение от vikler  
vikler said:

Код:
Code:
http://www.isoimagesuk.com/pixaria.thumbnail.php?file=L25mcy9jMDkvaDA1L21udC8xMzI0MzYvZG9tYWlucy9pc29pbWFnZXN1ay5jb20vaHRtbC9yZXNvdXJjZXMvbGlicmFyeS8yMDE0LTA0LTE4LzgweDgwL0lTT19FWENBTExST1VORF9FQVNURU5ERVJTU1BPSUxFUl9MVUNZX0dSQVZFU0lERTg2NS5qcGc=
вроде как LFI. ну по сути file=... в base64 абсолютный путь
Но не знаю как раскрутить короче. не очень стандартно тут. Есть идеи?
простите, что дублирую, у кого-нибудь есть идеи? или тут макс. что проверка на возможность чтения файла?
 
Ответить с цитированием

  #24367  
Старый 27.04.2015, 01:03
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от vikler  
vikler said:

простите, что дублирую, у кого-нибудь есть идеи? или тут макс. что проверка на возможность чтения файла?
никак не лфи. даже файлы нельзя брутфорсить, потому что в случае ошибки всегда отображается дефолтная картинка. плюс, у вас open_basedir:

Код:
Code:
http://www.isoimagesuk.com/pixaria.thumbnail.php?file=L2V0Yy9wYXNzd2Q=
Цитата:
Сообщение от xxl  
xxl said:

/setup/ = Невозможно загрузить или сохранить настройки (т.к. нет каталога config)

тоже странно...Юзеры же есть на сайте + инфа явно из бд чекается
возможно, что pma совсем в другом месте, а это просто неактивная
 
Ответить с цитированием

  #24368  
Старый 27.04.2015, 07:19
xxl
Guest
Сообщений: n/a
Провел на форуме:
4245

Репутация: 0
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:

возможно, что pma совсем в другом месте, а это просто неактивная
верно,есть еще по адресу /phpmyadmin/Documentation.html (phpMyAdmin 2.6.2-pl1 Documentation),но при переходе на индекс PMA:

phpMyAdmin - Ошибка

phpMyAdmin не может прочитать данные из конфигурационного файла!

Возможная причина - синтаксическая ошибка.

Вызовите этот файл (config.inc.php) непосредственно из браузера. Если будут сообщения об ошибках - исправьте их. Если пустая страница - все в порядке

config.inc.php

Если же перейти по ссылке на файл конфига,то 404-ошбка
 
Ответить с цитированием

  #24369  
Старый 27.04.2015, 17:00
sunnyfruit
Guest
Сообщений: n/a
Провел на форуме:
5548

Репутация: 0
По умолчанию

Кто нибудь сталкивался с LFI, когда параметры передаются вот так:

php://input (в данном случае input берется из http заголовков.)

Нашел статью http://zerofreak.blogspot.com/2012/0...-shelling.html, но я не понял как http заголовки попадают в поток input.
 
Ответить с цитированием

  #24370  
Старый 27.04.2015, 17:48
vikler
Guest
Сообщений: n/a
Провел на форуме:
36068

Репутация: 0
По умолчанию

Есть сайт, на нём time based + boolean. Boolean через скулмап даёт неверный вывод, то есть имена типа jkKJADJKKDAKk

Однако, time based выводит всё нормально

Ок, может там нет boolean, но тогда бы длины названий бд, таблиц, КОЛИЧЕСТВО не совпадали бы в boolean и time based, верно?

Я пыталась давай regex, строку на случаи false и тп. Не помогает. По time based слишком медленно. Нужно слить всех юзеров. Есть идеи?

И да, кто может мне помочь и глянуть на сайт, напишите в личку плиз ) могу заплатить (не очень дорого, если возможно, т.к. нужен совет и ты "носом", как мне самой всё закончить, ибо цель научиться, а не использовать знания другого человека)

Спасибо заранее за любые советы. Сама маюсь уже этим сайтом, тошнит даже
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ