Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    В твоем случае проделать так нельзя, так как preg_replace рассматривает параметр replacement как php код, только в случае наличия модификатора '/e', плюс в твоем случае параметр replacement явно определен, это пустое значение и каким либо php кодом заменить его нельзя.

    У тебя читалка. Что касается фильтрации, то таким образом ..\..\..\..\..\..\..\ фильтр успешно обойдется, так что дело тут не в ней.

    Что касается остального, то по всей видимости, вывод об ошибках отключен и такого файла по заданному пути нет. Пробуй прочитать, что нибудь еще.

    XP? WTF? :eek:
     
    #15181 h00lyshit!, 26 Oct 2010
    Last edited: 26 Oct 2010
  2. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    lpb-company.ru помогите админку найти.. или ткните где можно почитать об распространенных названиях..
     
    #15182 Чакэ, 26 Oct 2010
    Last edited: 26 Oct 2010
  3. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    Почитать можно тут:
    http://lpb-company.ru/robots.txt
    А админка тут:
    http://lpb-company.ru/admin/
    Только доступ туда не всем разрешен.
     
  4. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    эмм... ну я кагбэ нашел папку эту, роботс естественно проверял первым делом. только вот думаю что админка просто не в индексном файле а то и вовсе в папке уровнем ниже. думаю дело не в правах доступа, судя по многочисленным скулям и защите от копирования аля заблокировать пкм, тут просто под иным файлом лежит вход.
     
  5. AC//DC

    AC//DC Active Member

    Joined:
    28 Jul 2009
    Messages:
    419
    Likes Received:
    147
    Reputations:
    88
    никак немагу найти админку http://www.avtomatizator.ru/
     
  6. Gedj

    Gedj Elder - Старейшина

    Joined:
    15 Sep 2008
    Messages:
    85
    Likes Received:
    30
    Reputations:
    2
    Какие есть способы залить шел через админку принимает только расширение jpg, пробывал варианты типо php.jpg.php, php5 но ничё непринимает пишет application/octet-stream - not supported

    Как можно залить?
     
  7. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    Мдаа :eek:
    https://forum.antichat.ru/showthread.php?t=229579
     
    1 person likes this.
  8. SeoEvgeny

    SeoEvgeny New Member

    Joined:
    3 Jul 2010
    Messages:
    28
    Likes Received:
    2
    Reputations:
    0
    У меня наверное тупой вопрос:

    Страница принимает параметр
    PHP:
    $r=$_GET['r'];
    Затем $r фильтруется. Можно ли вот так выполнить sql запрос?
    PHP:
    page.php?r=mysql_query("INSERT ...
     
  9. SeoEvgeny

    SeoEvgeny New Member

    Joined:
    3 Jul 2010
    Messages:
    28
    Likes Received:
    2
    Reputations:
    0
    Есть страница, которая методом get принимает числовой параметр:
    PHP:
    page.php?p=1
    в коде страницы это значение присваивается переменной $r
    PHP:
    $r=$_GET['r']; 
    и только затем оно фильтруется на недопустимые символы.

    Если в r передать sql запрос
    PHP:
    page.php?r=mysql_query("INSERT ...  
    то по-идее php должен его выполнить:
    PHP:
    $r=mysql_query("INSERT ...  ");
    Я прав?
     
  10. JohnnyBGoode

    JohnnyBGoode Member

    Joined:
    5 Oct 2010
    Messages:
    48
    Likes Received:
    11
    Reputations:
    5
    Есть blind-sql. Узнал логин,версию - 5.1.39. А как можно узнать названия таблиц ? Понятно что из INFORMATION_SCHEMA,но как именно будет выглядеть запрос ?
     
  11. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    https://forum.antichat.ru/thread19844.html
     
    _________________________
    1 person likes this.
  12. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29

    http://www.avtomatizator.ru/euro/admin/index.php

    http://www.avtomatizator.ru/myadmin/


    Если у тебя есть инклуд и ты не нашёл как лить файлы, то напиши - подскажу.

    P.S. Честно не специально =)) но скулю тоже нашёл, тока не знаю поможет она тебе или нет....
     
    #15192 kfor, 30 Oct 2010
    Last edited: 30 Oct 2010
    1 person likes this.
  13. CodeSender:)

    CodeSender:) Elder - Старейшина

    Joined:
    29 Jul 2010
    Messages:
    245
    Likes Received:
    115
    Reputations:
    23
    http://www.nexusarts.com.au/ помогите админку найти, плз
     
  14. brutos

    brutos Member

    Joined:
    25 Nov 2009
    Messages:
    123
    Likes Received:
    27
    Reputations:
    8
    http://www.nexusarts.com.au/adminlogin.php
     
  15. SEWERN

    SEWERN Elder - Старейшина

    Joined:
    9 Jan 2009
    Messages:
    23
    Likes Received:
    35
    Reputations:
    26
    Такая проблема , пытаюсь кинуть бэк конект с шела WSO , но при попытке открыть порт шелл сразу виснет... Типо посылает запрос и через мин 2-3 тупо пустая страница (не получил ответ от сервера). Кто знает как обойти такую проблему ?
     
  16. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29
    Фаерволом порты прикрыты просто. Пытайся отдать на 20 21 80 443 8080 25 2525 53 ..... как повезёт...
     
  17. Koren

    Koren Member

    Joined:
    11 Jul 2009
    Messages:
    66
    Likes Received:
    20
    Reputations:
    1
    можноли как то заставить сипт или какой другой софт работать с фильтрацией?
    дело в том что на сайте админку не нащёл сдампить данные с таблиц не получается софтом т.к стоит фильтр а в ручную 22к это не смешно
     
  18. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    Вот очень неплохая для этих дел тулза https://forum.antichat.ru/thread220490.html
     
  19. Koren

    Koren Member

    Joined:
    11 Jul 2009
    Messages:
    66
    Likes Received:
    20
    Reputations:
    1
    запускаем rsaUnDumper(sql) делаем запрос вида
    сайт/detail.php?id=-99+/*!UnIoN+SeLeCt*/+1,2,3,<{param}>,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+fuck_order+limit+
    указываем к примеру то что нум нужно сдампить тоесть state
    poscode
    phone
    mobile

    дамп... пошли ошибки записей 0
    как только не пробывал что там может не хватать? или дело в запросе?
     
  20. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    сразу идут ошибки или после какой-то записи?
     
Thread Status:
Not open for further replies.