Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    оу, ёмаё, не видел, спс)) но в аську всё равно плз
     
  2. Matnya

    Matnya Banned

    Joined:
    2 Dec 2009
    Messages:
    22
    Likes Received:
    1
    Reputations:
    -15
    Подскажите плиз. Блэксан нашол багу в моде булки ВБСЕО. Я пихнул в авку пых-код. пытался проинклудить но нифига. подскажите в чём дело? как проинлудить? плиз.
     
  3. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    ну тут постим может кто посоветует:
    ну если на include.php
    содержание:
    PHP:
    <?php  function __autoload($classname) {
          if(
    substr($classname,0,2) == "Ic") {
              
    $filename "classes/" $classname ".php";
              require 
    $filename;
          }  
    }    
    ?>
    тут можно ли провести инклуд?
     
  4. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    На Win вполне:
    ?inc=Ic/../filo.txt%00
    как то так
     
  5. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    На никсовых тоже сработает. Я если честно то забыл причину:( Что то в конфигах. Зависит не от оси.
     
    1 person likes this.
  6. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    угу, попробовал, и там и там работает, хотя я тоже помню какие то затыки были (другими словами не во всех случаях работает)
     
  7. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    честно я хромаю в инклуде.

    перед
    PHP:
    ?inc=Ic/../filo.txt%00
    надо найти бажный скрипт или просто
    PHP:
    include.php?inc=Ic/../filo.txt%00
     
  8. Totgeliebt

    Totgeliebt New Member

    Joined:
    20 Oct 2009
    Messages:
    37
    Likes Received:
    1
    Reputations:
    0
    Люди добрые, обьясните кто знает, что это за ошибка?SQL иньекция?
    Warning: mysql_connect() [function.mysql-connect]: Access denied for user 'apache'@'localhost' (using password: NO) in /home/gamer/public_html/viewpage.php(26) : eval()'d code on line 6

    Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/gamer/public_html/viewpage.php(26) : eval()'d code on line 30


    Warning: mysql_close(): supplied argument is not a valid MySQL-Link resource in /home/gamer/public_html/viewpage.php(26) : eval()'d code on line 59
     
  9. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    о том что скрипт неможет соединиться с базой данных и неправильное использование функции eval()
     
  10. Totgeliebt

    Totgeliebt New Member

    Joined:
    20 Oct 2009
    Messages:
    37
    Likes Received:
    1
    Reputations:
    0
    спс!а из этого можно что-нибудь полезное сделать?
     
  11. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    может быть можно выполнить пхп а может там еще что то есть на сайте, без линки гадать бессмысленно
     
  12. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    вот просканировал с php bug scanner от Raz0r скрипт LcApi.php:

    PHP:
        private function putCurl($url,$file) {
              
    $ch curl_init();
              
    curl_setopt($chCURLOPT_URL$url);
              
    curl_setopt($chCURLOPT_RETURNTRANSFER1);
              
    curl_setopt($chCURLOPT_PUT1);
              
    $fh fopen($file,"r");
              
    curl_setopt($chCURLOPT_INFILE$fh);
              
    curl_setopt($chCURLOPT_INFILESIZEfilesize($file));
                        
    $result curl_exec($ch);
              if (
    curl_errno($ch)) {
                  
    $result curl_error($ch);
              }
              
    curl_close($ch);
              if(
    $this->debug) {
                  echo 
    "PUT '$url'\n";
                  echo 
    file_get_contents($file);
                  echo 
    "RESPONSE\n'$result'\n";
              } 
             return 
    $result;
          }
      
    тут на
    и
    указывает
    может посоветуете как провести инклуд
     
    #10632 YuNi|[c, 13 Dec 2009
    Last edited: 13 Dec 2009
  13. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    ну тут есть функция, в параметрах которой передаётся $file. с лишь этим ничего не сделаешь. вот найдешь где эта функция вызывается, тогда поговорим дальше. возможность тут есть, если вызовется функция и в параметрах предастся значение которое мы в состоянии изменять под наши нужды.
     
  14. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    тоесть надо найти где на каком скрипте вызывается функция $file?

    вот еще допольнительно:
    PHP:
    private function doPut($path,$file) {
                
    $putdata file_get_contents($file);
     
    #10634 YuNi|[c, 13 Dec 2009
    Last edited: 13 Dec 2009
  15. Totgeliebt

    Totgeliebt New Member

    Joined:
    20 Oct 2009
    Messages:
    37
    Likes Received:
    1
    Reputations:
    0
    Прошу ответить кого-нибудь
     
  16. L I G A

    L I G A Banned

    Joined:
    27 Jul 2008
    Messages:
    482
    Likes Received:
    380
    Reputations:
    49
    нет коннекта к БД
     
  17. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    да похож на sql инъекци на mysql но может коннект
     
  18. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    Пишет,что нет доступа юзеру апач.
     
  19. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    Totgeliebt

    http://la2.sz.ru/viewpage.php?page_id=13&clan_name=Administration&id=2
    Да?
    сайт сам в дауне вроде как, но похоже что просто удален пароль, или конфиг с credentials для БД
     
  20. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    )) Вот меня ругают еще после такого....

    Никакой sql-инъекции тут нет, просто раскрытие путей:

    1. Нет соединения с базой
    2. Нет соединения с базой - не может выполнить запрос
    3. Нет соединения с базой - не может закрыть соединение с базой

    Учите английский и php

    PS: Зачем вообще пытаться сломать сайт, где нет соединения с БД и такие косяки с выводом ошибок?

    [QUOTE='YuNi|]
    тут на
    и

    указывает
    может посоветуете как провести инклуд[/QUOTE]

    смотря откуда берется $file. И то, это не инклуд, при самых сладких условиях - читалка
     
    #10640 Pashkela, 13 Dec 2009
    Last edited: 13 Dec 2009
    2 people like this.
Thread Status:
Not open for further replies.