Ваши вопросы по уязвимостям.

Обсуждение в разделе «Уязвимости», начал(-а) darky, 4.08.2007.

Статус темы:
Тема закрыта для ответов.
  1. Seravin

    Seravin Active Member

    Регистрация:
    25.11.2009
    Сообщения:
    475
    Одобрения:
    190
    Репутация:
    221
    оу, ёмаё, не видел, спс)) но в аську всё равно плз
     
  2. Matnya

    Matnya Banned

    Регистрация:
    2.12.2009
    Сообщения:
    22
    Одобрения:
    1
    Репутация:
    -15
    Подскажите плиз. Блэксан нашол багу в моде булки ВБСЕО. Я пихнул в авку пых-код. пытался проинклудить но нифига. подскажите в чём дело? как проинлудить? плиз.
     
  3. YuNi|[c

    YuNi|[c Elder - Старейшина

    Регистрация:
    17.09.2006
    Сообщения:
    293
    Одобрения:
    33
    Репутация:
    18
    ну тут постим может кто посоветует:
    ну если на include.php
    содержание:
    PHP:
    <?php  function __autoload($classname) {
          if(
    substr($classname,0,2) == "Ic") {
              
    $filename "classes/" $classname ".php";
              require 
    $filename;
          }  
    }    
    ?>
    тут можно ли провести инклуд?
     
  4. Scipio

    Scipio Well-Known Member

    Регистрация:
    2.11.2006
    Сообщения:
    733
    Одобрения:
    544
    Репутация:
    190
    На Win вполне:
    ?inc=Ic/../filo.txt%00
    как то так
     
  5. .Slip

    .Slip Elder - Старейшина

    Регистрация:
    16.01.2006
    Сообщения:
    1 571
    Одобрения:
    977
    Репутация:
    783
    На никсовых тоже сработает. Я если честно то забыл причину:( Что то в конфигах. Зависит не от оси.
     
    Это одобряет 1 пользователь.
  6. Scipio

    Scipio Well-Known Member

    Регистрация:
    2.11.2006
    Сообщения:
    733
    Одобрения:
    544
    Репутация:
    190
    угу, попробовал, и там и там работает, хотя я тоже помню какие то затыки были (другими словами не во всех случаях работает)
     
  7. YuNi|[c

    YuNi|[c Elder - Старейшина

    Регистрация:
    17.09.2006
    Сообщения:
    293
    Одобрения:
    33
    Репутация:
    18
    честно я хромаю в инклуде.

    перед
    PHP:
    ?inc=Ic/../filo.txt%00
    надо найти бажный скрипт или просто
    PHP:
    include.php?inc=Ic/../filo.txt%00
     
  8. Totgeliebt

    Totgeliebt New Member

    Регистрация:
    20.10.2009
    Сообщения:
    37
    Одобрения:
    1
    Репутация:
    0
    Люди добрые, обьясните кто знает, что это за ошибка?SQL иньекция?
    Warning: mysql_connect() [function.mysql-connect]: Access denied for user 'apache'@'localhost' (using password: NO) in /home/gamer/public_html/viewpage.php(26) : eval()'d code on line 6

    Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/gamer/public_html/viewpage.php(26) : eval()'d code on line 30


    Warning: mysql_close(): supplied argument is not a valid MySQL-Link resource in /home/gamer/public_html/viewpage.php(26) : eval()'d code on line 59
     
  9. warlok

    warlok Elder - Старейшина

    Регистрация:
    17.02.2008
    Сообщения:
    328
    Одобрения:
    142
    Репутация:
    81
    о том что скрипт неможет соединиться с базой данных и неправильное использование функции eval()
     
  10. Totgeliebt

    Totgeliebt New Member

    Регистрация:
    20.10.2009
    Сообщения:
    37
    Одобрения:
    1
    Репутация:
    0
    спс!а из этого можно что-нибудь полезное сделать?
     
  11. warlok

    warlok Elder - Старейшина

    Регистрация:
    17.02.2008
    Сообщения:
    328
    Одобрения:
    142
    Репутация:
    81
    может быть можно выполнить пхп а может там еще что то есть на сайте, без линки гадать бессмысленно
     
  12. YuNi|[c

    YuNi|[c Elder - Старейшина

    Регистрация:
    17.09.2006
    Сообщения:
    293
    Одобрения:
    33
    Репутация:
    18
    вот просканировал с php bug scanner от Raz0r скрипт LcApi.php:

    PHP:
        private function putCurl($url,$file) {
              
    $ch curl_init();
              
    curl_setopt($chCURLOPT_URL$url);
              
    curl_setopt($chCURLOPT_RETURNTRANSFER1);
              
    curl_setopt($chCURLOPT_PUT1);
              
    $fh fopen($file,"r");
              
    curl_setopt($chCURLOPT_INFILE$fh);
              
    curl_setopt($chCURLOPT_INFILESIZEfilesize($file));
                        
    $result curl_exec($ch);
              if (
    curl_errno($ch)) {
                  
    $result curl_error($ch);
              }
              
    curl_close($ch);
              if(
    $this->debug) {
                  echo 
    "PUT '$url'\n";
                  echo 
    file_get_contents($file);
                  echo 
    "RESPONSE\n'$result'\n";
              } 
             return 
    $result;
          }
      
    тут на
    и
    указывает
    может посоветуете как провести инклуд
     
    #10632 YuNi|[c, 13.12.2009
    В последний раз редактировалось: 13.12.2009
  13. AFoST

    AFoST Elder - Старейшина

    Регистрация:
    28.05.2007
    Сообщения:
    588
    Одобрения:
    485
    Репутация:
    176
    ну тут есть функция, в параметрах которой передаётся $file. с лишь этим ничего не сделаешь. вот найдешь где эта функция вызывается, тогда поговорим дальше. возможность тут есть, если вызовется функция и в параметрах предастся значение которое мы в состоянии изменять под наши нужды.
     
  14. YuNi|[c

    YuNi|[c Elder - Старейшина

    Регистрация:
    17.09.2006
    Сообщения:
    293
    Одобрения:
    33
    Репутация:
    18
    тоесть надо найти где на каком скрипте вызывается функция $file?

    вот еще допольнительно:
    PHP:
    private function doPut($path,$file) {
                
    $putdata file_get_contents($file);
     
    #10634 YuNi|[c, 13.12.2009
    В последний раз редактировалось: 13.12.2009
  15. Totgeliebt

    Totgeliebt New Member

    Регистрация:
    20.10.2009
    Сообщения:
    37
    Одобрения:
    1
    Репутация:
    0
    Прошу ответить кого-нибудь
     
  16. L I G A

    L I G A Banned

    Регистрация:
    27.07.2008
    Сообщения:
    482
    Одобрения:
    380
    Репутация:
    49
    нет коннекта к БД
     
  17. YuNi|[c

    YuNi|[c Elder - Старейшина

    Регистрация:
    17.09.2006
    Сообщения:
    293
    Одобрения:
    33
    Репутация:
    18
    да похож на sql инъекци на mysql но может коннект
     
  18. p.r0phe.t

    p.r0phe.t Member

    Регистрация:
    22.08.2009
    Сообщения:
    94
    Одобрения:
    8
    Репутация:
    0
    Пишет,что нет доступа юзеру апач.
     
  19. geezer.code

    geezer.code Elder - Старейшина

    Регистрация:
    22.01.2007
    Сообщения:
    552
    Одобрения:
    358
    Репутация:
    90
    Totgeliebt

    http://la2.sz.ru/viewpage.php?page_id=13&clan_name=Administration&id=2
    Да?
    сайт сам в дауне вроде как, но похоже что просто удален пароль, или конфиг с credentials для БД
     
  20. Pashkela

    Pashkela Динозавр

    Регистрация:
    10.01.2008
    Сообщения:
    2 750
    Одобрения:
    1 044
    Репутация:
    339
    )) Вот меня ругают еще после такого....

    Никакой sql-инъекции тут нет, просто раскрытие путей:

    1. Нет соединения с базой
    2. Нет соединения с базой - не может выполнить запрос
    3. Нет соединения с базой - не может закрыть соединение с базой

    Учите английский и php

    PS: Зачем вообще пытаться сломать сайт, где нет соединения с БД и такие косяки с выводом ошибок?

    [QUOTE='YuNi|]
    тут на
    и

    указывает
    может посоветуете как провести инклуд[/QUOTE]

    смотря откуда берется $file. И то, это не инклуд, при самых сладких условиях - читалка
     
    #10640 Pashkela, 13.12.2009
    В последний раз редактировалось: 13.12.2009
    Это одобряют 2 пользоветелей.
Статус темы:
Тема закрыта для ответов.