Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    farpost
    Ты не внимательно читал материал. Там после поста c411k идут комментарии, и я уже писал, что через PID ненадо это делать.

    proc/self/ - это и есть ссылка на твой PID
    а
    proc/self/fd/ - директория с файлами твоего процесса

    Тоесть вместо того, чтобы искать пид и заморачиваться с ним, можно обратиться напрямую.

    proc/self/fd/x

    x подбирай уже ручками, он числовой
     
    2 people like this.
  2. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    farpost
    pid процесаа знать не обязательно, в /proc есть ссылка "self" на текущий pid процесса
    /proc/self/environ
    /proc/self/fd/2
    только в твоём примере прав на чтение нету
     
    1 person likes this.
  3. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    http://milw0rm.com/papers/341
    Вот вышло достаточно неплохое если можно так выразиться HOWTO, прочитал, в общем-то понравилось, всё в одном месте.
    Рекомендую прочитать, особенно новичкам. Много примеров (правда самых простых).
    ну и конечно язык английский, но там всё понятно.
     
  4. farpost

    farpost New Member

    Joined:
    16 May 2009
    Messages:
    20
    Likes Received:
    2
    Reputations:
    1
    Вопрос такой, написал сканер для поиска логов. Взял пути из одной темы (вот кусочек).

    Я правильно понимаю что их все можно заменить на

    Если нет то почему, ведь выше / не подняться
     
  5. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    ../../ - их количество зависит от того, насколько глубоко у вас засунут сайт.
    Т.е. их количество на разных хостингах не статично :)

    ответ: можно :)
     
    1 person likes this.
  6. farpost

    farpost New Member

    Joined:
    16 May 2009
    Messages:
    20
    Likes Received:
    2
    Reputations:
    1
    Спасибо. Ещё сразу вопрос назрел. Сделал сканер для поиска конфигов апача. Решение о нахождении пути принимается на основе наличия в выдаче строки

    Такой подход правильный?
     
  7. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    .. в никсах означает переход на каталог выше.
    ../../ это переход на 2 каталога выше.
    Если ты хочешь просмотреть файл, выдимый из интернета, то корневая директория / - эта (site.ru/корневая)

    эти файлы не видны из веба!!!
    Их можно прочесть, если у тебя есть php-include или sql-injection+file_priv. В этом случае путь будет выглядеть следующим образом, например, site.ru/index.php?file=../../../../apache/logs/error.log.
     
  8. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    DocumentRoot можно
    но это не важно, главное искать уникальную строку
     
    1 person likes this.
  9. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Я знаю об этом. Я отсекал ими лишние данные, т.е. незакрытую кавычку.
     
  10. farpost

    farpost New Member

    Joined:
    16 May 2009
    Messages:
    20
    Likes Received:
    2
    Reputations:
    1
    AFoST, спасибо, имел ввиду как раз сканер LFI. Суть вопроса была в том чтобы минимизировать число запросов, подставляя в начало большое кол-во ../. Теперь разобрался
     
  11. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    угу. прости, не понял тебя сразу.
     
    1 person likes this.
  12. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    http://ship-viking.ru/index.php?id=65 Очень подозрительный УРЛ, пробовал с конструкцией AND и метод вычислений, но ошибку упорно не хочет выводить, подскажите, в чем тут дело?
     
  13. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Значит нету инъекции.
     
  14. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    jecka3000
    что подозрительного в этом урле?
    нет там инъекции.
    или вы считаете что все скрипты, которые имеют ?id=x имеют инъекцию?
     
  15. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Глупости, отсутствие вывода ошибки не говорит об отсутствии инъекции. К примеру выше не относится, посмотреть сейчас не могу.
     
  16. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Я имел в виду конкретный случай
     
  17. --StraNger--

    --StraNger-- Member

    Joined:
    4 Jan 2009
    Messages:
    63
    Likes Received:
    57
    Reputations:
    5
    возможно стоит проверить арифметикой
     
    1 person likes this.
  18. KaZ@NoVa

    KaZ@NoVa Elder - Старейшина

    Joined:
    5 Jul 2008
    Messages:
    368
    Likes Received:
    438
    Reputations:
    -16
    Ну во первых там отключён вывод ошибок Mysql а во вторых mfv уязвимости нет.
     
    2 people like this.
  19. farpost

    farpost New Member

    Joined:
    16 May 2009
    Messages:
    20
    Likes Received:
    2
    Reputations:
    1
    Нашёл LFI. Нашёл логи апача

    Нужный виртуал хост

    Но логи почему то не выводятся по такому запросу:

    В чём причина?
     
  20. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    1. Нет прав на чтение
    2. Даже на /etc/passwd бывает фейки суют
     
Thread Status:
Not open for further replies.