Загрузка картинки

Discussion in 'Уязвимости' started by Zheca, 7 Apr 2006.

  1. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    вот какая бага есть на одном сайте. Подскажите, как я могу ею воспользоваться
    _http://сайт/cgi-bin/showimage.pl?path=/2/1&file=limages2.dat_
     
  2. fucker"ok

    fucker"ok Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    580
    Likes Received:
    279
    Reputations:
    91
    хмм... интересный случай.

    Вроде как ты можешь просмотреть любой файл, только он будет выводится как картинка.
    (нужно открыть картинку текстовиком например)
     
  3. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    Инклуд возможен?
     
  4. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    _________________________
  5. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    Дело в том, что я уже пробовал ..//..// ничего не выходит, просто открывается новое окно и все. файл showimage.pl я не могу его скачать
     
    #5 Zheca, 8 Apr 2006
    Last edited: 8 Apr 2006
  6. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    На этом сайте все сценарии на перле, из всех багов тока та которую я в первом посте описал ну и уязвимость в check_scramble_323() функции в мускле на 3306 порту (но над ней я пока думаю). Мне бы как нибудь использовать сссылку на открытие .DAT файла?
     
  7. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    Тема такая: для доступа к бд мускл использую эксплойт от RusH, хотя дыра есть, но я почемуто не авторизуюсь, может эксплойт корявый - у кого нить есть данный эксплойт - дайте ссылочку плиз
     
  8. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    Неужели никто не подскажет?
     
  9. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Этакий заочный взлом. Типа угадаешь или нет. Ну пробуй что-либо в file, или в path.. А так хрен кто что подскажет.)) Да, меня тоже долгое время мучила автризация на всяких разных скриптах, пока я не стал её удалять. Вот такой комикс. Не рулит пароль 123 и всё тут.