Отмычка или ...?

Discussion in 'Песочница' started by ChocolatePuma, 25 Sep 2016.

  1. ChocolatePuma

    ChocolatePuma New Member

    Joined:
    25 Sep 2016
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    При заходе на site.ru/some.php выдает:


    Notice: Undefined index: HTTP_REFERER in /var/www/u1234567/data/www/site.ru/view/some.php on line 128

    Warning: Cannot modify header information - headers already sent by (output started at /var/www/u1234567/data/www/site.ru/view/some.php:128) in /var/www/u1234567/data/www/site.ru/index.php on line 26


    Как можно это использовать?
     
  2. pas9x

    pas9x Elder - Старейшина

    Joined:
    13 Oct 2012
    Messages:
    423
    Likes Received:
    585
    Reputations:
    52
    Это ненужно использовать.
    Причина №1: админ забил на сайт и ему пофиг, что там происходит.
    Причина №2: даже если там есть дыры -ты не сможешь использовать их.
     
  3. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,414
    Likes Received:
    911
    Reputations:
    863
    Это не корректно код прописан, в результате чего приводит к раскрытию путей, отсутствует проверка наличия HTTP_REFERER
     
    _________________________
  4. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    828
    Likes Received:
    815
    Reputations:
    90
    раз ошибка есть значит рефа для чего то используется :)
    может в базу пишется или выводится где то, имеет смысл пофазить на sqli хотя бы
     
    _________________________
  5. ChocolatePuma

    ChocolatePuma New Member

    Joined:
    25 Sep 2016
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Что делать, куда вставлять, ломать?
     
  6. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    828
    Likes Received:
    815
    Reputations:
    90
    curl 'http://site.ru' -H "Referer: ololo'"
    curl 'http://site.ru' -H "Referer: ololo%27"
    curl 'http://site.ru' -H "Referer: ololo%bf"
    curl 'http://site.ru' -H "Referer: ololo%00"
    curl 'http://site.ru' -H "Referer: ololo%22"
    curl 'http://site.ru' -H 'Referer: ololo"'

    что то около того, смотри будут ли какие нибудь ошибки в контенте, как будет менятся инфа на странице, и т.д.
     
    _________________________
    ChocolatePuma likes this.