Help me to hack,please

Discussion in 'Болталка' started by HeaVeNSeR, 20 Mar 2012.

  1. HeaVeNSeR

    HeaVeNSeR Member

    Joined:
    3 Dec 2008
    Messages:
    113
    Likes Received:
    7
    Reputations:
    1
    ...непонятно почему мои посты удаляют с темы "Ваши вопросы по уязвимостям",ну да ладно...надеюсь,здесь помощь найду... :rolleyes:


    Ребят,если несложно,подскажите куда копать в паре сайтов
    http://www.parom.hu/blog__c.html
    http://www.parom.hu/main.tars?page=blog&topic_id=70900+


    mysql-ошибка...возможно ли скуль-иньекцию провести или LFI...что-нить кроме раскрытия путей)

    и http://services.onedate.com/src/Google/Api/Ads/Common/Lib/

    тут возможно ли намутить LFI? по сути,это стандартный пак adwords'a,инклуды есть почти в каждом пхп-файле...

    подскажите,плз... :rolleyes:
     
  2. cLauZ

    cLauZ Member

    Joined:
    22 Oct 2009
    Messages:
    328
    Likes Received:
    27
    Reputations:
    5
    чё ты на этом говно-сайте то нашёл интерсного..
     
  3. HeaVeNSeR

    HeaVeNSeR Member

    Joined:
    3 Dec 2008
    Messages:
    113
    Likes Received:
    7
    Reputations:
    1
    есть там кое-чё)) :D
     
  4. HeaVeNSeR

    HeaVeNSeR Member

    Joined:
    3 Dec 2008
    Messages:
    113
    Likes Received:
    7
    Reputations:
    1
    need help here...nobody know anything?
     
  5. cLauZ

    cLauZ Member

    Joined:
    22 Oct 2009
    Messages:
    328
    Likes Received:
    27
    Reputations:
    5
    Ну просто не охото сейчас морочится...подбирай кол-во полей...заюзай софт...куча такого..;)
     
  6. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,022
    Likes Received:
    524
    Reputations:
    935
    Думаю шансов мало, там есть инклуд, но с условием allow_url_include=ON (а он OFF), были бы скули но Magic_Quotes_gpc=ON, радует что register_globals=ON, но толку это не дает, ведь Magic_Quotes_gpc=ON
     
    _________________________
    #6 Expl0ited, 21 Mar 2012
    Last edited: 21 Mar 2012
  7. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,022
    Likes Received:
    524
    Reputations:
    935
    Хотя не всё так безнадежно, magic_quotes обходится довольно элементарно :)
    Правда, нормальному LFI мешает open_basedir и file_exists
     
    _________________________