Чаты Dial-up

Discussion in 'Веб-уязвимости' started by Guest, 1 Oct 2004.

  1. geks

    geks New Member

    Joined:
    3 Oct 2004
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    zFailure

    У меня возникла проблема насчёт "чудо-скрипта", есть такое в начале php файла:

    <span style='color:yellow'>&lt;?php
    include(&quot;inc_common.php&quot;);</span>

    Вопрос: &quot;Каким образом я могу этот inc_common.php заменить на свой на NAROD'e?&quot;
    Может какую команду дать?
    Заменить его на сервере, естественно, никак нельзя!
     
  2. Fr1k

    Fr1k Elder - Старейшина

    Joined:
    11 Jun 2004
    Messages:
    252
    Likes Received:
    4
    Reputations:
    0
    никак нльзя макксимум можно было бы сделать еслиб в том каталоге был твой файл!!! а так никак не выйдет! Сам представь себе!!! Если б была такая дыра то ей бы все пользывались! Нельзя!
     
  3. geks

    geks New Member

    Joined:
    3 Oct 2004
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Люди, ОГРОМНАЯ просьба!
    Помогите вскрыть чат на egor.ru (pass/login admin'a)
    Построен на движке VOODOO CHAT!
    С меня причетается... на пиво!
    [​IMG] [​IMG] [​IMG]
     
  4. geks

    geks New Member

    Joined:
    3 Oct 2004
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    <span style='color:yellow'>&lt;?php
    while (list($var, $val) = each($HTTP_GET_VARS)) $$var &nbsp;= $val;
    while (list($var, $val) = each($HTTP_POST_VARS)) $$var &nbsp;= $val;
    $to_write = &quot;&quot;;
    $admin_exists = 0;
    $admin_users = array();
    if (isset($configuration))
    {
    $script_name = &quot;configure.php&quot;;
    $confword = &quot;Configuration&quot;;
    }
    else
    {
    $script_name = &quot;index.php&quot;;
    $confword = &quot;Administration&quot;;
    }
    $file = file(&quot;sessions.php&quot;);
    $accepted &nbsp;= (strpos($file[0],&quot;accepted&quot;))? 1:0;
    unset($file);
    if (isset($operation)) {
    if ($operation == &quot;login&quot;) {
    include(&quot;admin_users.php&quot;);
    if ($login == &quot;admin&quot; and $password==&quot;1234&quot;) {
    include &quot;header.php&quot;;
    echo &quot;&lt;span class=desc&gt;please, change the default login and password! (edit the file chat/admin/admin_users.php)&lt;/span&gt;&quot;;
    echo &quot;&lt;/body&gt;&lt;/html&gt;&quot;;
    exit;
    }
    for ($i=0;$i&lt;count($admin_users);$i++) {
    if (($admin_users[$i][&quot;nickname&quot;] == $login) and($admin_users[$i][&quot;password&quot;] == $password)) {
    $session = md5(uniqid(rand()));
    $to_write = time().&quot;\t&quot;.$session.&quot;\n&quot;;
    $admin_exists = 1;
    }
    }
    }else if ($operation == &quot;accept&quot;) {
    $fp = fopen(&quot;sessions.php&quot;, &quot;w&quot;);
    flock($fp, LOCK_EX);
    fwrite($fp,&quot;&lt;?php //accepted\n?&gt;&quot;);
    fflush($fp);
    flock($fp, LOCK_UN);
    fclose($fp);
    $accepted = 1;
    }
    }</span>

    Может как-нибудь можно использовать в своих целях?
     
  5. HoBu4ok

    HoBu4ok New Member

    Joined:
    8 Nov 2002
    Messages:
    55
    Likes Received:
    0
    Reputations:
    0
    Возьми просто провод от соседа протяни и сиди [​IMG]
     
  6. Fr1k

    Fr1k Elder - Старейшина

    Joined:
    11 Jun 2004
    Messages:
    252
    Likes Received:
    4
    Reputations:
    0
    geks ну да ... это то и есть доступ к админке... как заметил самелог главное
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
    if (($admin_users[$i]["nickname"] == $login) and($admin_users[$i]["password"] == $password)) {
    [/QUOTE]<span id='postcolor'>
    которые буретса с файла
    я писал конечно переборщикк.. но это очень долго &nbsp;инеэфективно!!!
     
  7. geks

    geks New Member

    Joined:
    3 Oct 2004
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    frika

    Что посоветуешь?
     
  8. geks

    geks New Member

    Joined:
    3 Oct 2004
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    zFailure

    Есть чат, который даёт возможность закачки фото (проверка на jpg). Возможно ли написать &quot;что-то&quot;, чтобы при загрузке на сервер jpg-файл активизировался и что-то выполнял? (например из &quot;себя&quot; вытаскивал remviewer или какие-то команды были доступны, &quot;ls -l&quot;)

    ??????
     
  9. Fr1k

    Fr1k Elder - Старейшина

    Joined:
    11 Jun 2004
    Messages:
    252
    Likes Received:
    4
    Reputations:
    0
    Хаа!!! не гекс как ты заметило там только гиф и гпг прокатует... никак не сделаешь! да таам вобще туго всё!
     
  10. geks

    geks New Member

    Joined:
    3 Oct 2004
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    frika

    Что можно попробовать?
    Очень необходим доступ к серверу!