Что за бред при пхпинжекшене?

Discussion in 'Уязвимости' started by gavs, 5 Aug 2006.

  1. gavs

    gavs New Member

    Joined:
    8 Jun 2006
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    Господа всем привет... я здесь чел новенький(хотя пачитываю этот форум давно), просто влом реаца было :) Азареался вот по какой причине: ковыряю уже неделю один магазинчик (сорсов на нео само сабой нет)...сиквелинжекшен ненайден, зато нашел пхпинжекшен вида http://site.com/showform.php?form=index.php.... подставить линк на шел не палучается, так как инклюдится локально, когда инклюдю от фанаря любой из файлов этого движка (аля продукт.пхп или чото еще) выскакивает следущая хня:

    на другом сайте с темже движком выскакивает:

    что это может быть? :(

    а, еще - дастучался etc/passwd, там типо

    может с этим можно чонить сделать?

    цель - залить на ентот сайт шелл...
    заранее благадарю....
     
  2. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    Короче на счёт ошибки я не понимаю на таком языке. :) А на счёт etc/passwd то попробуй побрутить на пару логин:логин, или же просто врубай брут и путь. Логины уже есть.
    И вообще, хоть бы ссылку оставил...
     
  3. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    Это закриптованый Php, чтоб сорцы не смотрели. Тебе может помочь Хакер июль 07(91) 2006
     
  4. gavs

    gavs New Member

    Joined:
    8 Jun 2006
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    2Dr.Check брут чего? я просто в никсах мягко говоря не сильон... посоветуй плиз софт и обьясни что можно будет сделать если перебор найдет искомый пас...

    2max_pain89 а можешь в 2х словах изложить в чем там суть, а то пагуглил, но ничо стоящего не нашел, а бежать щас за журналом влом :(
     
  5. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    Там была расшифровка зенда.есть даже веб сервисы которые позволяют раскодировать бесплатно одну строку за остальное счастье надо платить.Если и zend decoderы которые погуглив можно найти хотя я таких еще не видел
     
    #5 gemaglabin, 5 Aug 2006
    Last edited: 6 Aug 2006
  6. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    gavs брутить пробуй FTP и SSH и если получиш пасс то к ним и конектитсь.
    И попробуй etc/shadow просмотреть там доллжы быть пассы зашиврованные в DES их JFR расшиврововай!
     
  7. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    2max_pain89 не закриптованный. следует отметить что это именно шифрование файла, то есть алгоритм прямой расшифровки есть. иначе бы пхп скрипты вообще не запускались. вся проблема в закрытости зенда.
     
  8. gavs

    gavs New Member

    Joined:
    8 Jun 2006
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    купил июльский хакер (блин, ваще ахренели 7уе стоит, а ведь когдато был 3), пачитал там про зендгвард и понял, что нахрапом расшифровать то что вытащил непалучится :(... может ктото встречал софт для безгеморной декодировки исходников пагажеными зендгвардом?

    2Zitt папробывал оькрыть etc/shadow - сцуко \"Permission denied\"... а не подскажешь нормальный софт для брута фтп и эсэсаш?

    з.ы. всем откликнувшимся спасибо
     
  9. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    gavs ну много есть Hydra например теже wwwhack и BrutusA2 попробуй.
     
  10. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    wwwhack эт спец щас пoд фтп?
     
  11. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    Советую гидру как самый быстрый из всех паблик тууулз

    Скачать можно тут

    Если надо брутить массу фтп советую Advanced FTP Hakka

    Кстати Брутус некорректно брутит фтп а вввхак хоть и поддерживает фтп брут полнейшая лажа
     
    #11 gemaglabin, 6 Aug 2006
    Last edited: 6 Aug 2006