Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Научите!

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [В Сети] >> Научите!
Имя
Сообщение << Старые топики   Новые топики >>
Научите! - 2005-01-16 21:12:45   
BOXER@

Сообщений: 15
Оценки: 0
Присоединился: 2005-01-16 20:20:18
Я набрел на сайт с багом. На запрос ../../../../../../etc/passwd он мне выдал акаунты(root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin daemon:x:2:2:daemon:/sbin:/sbin/nologin )Теперь мне надо отделить мух от котлет и подставить по перебору логин: логин. Только не надо писать типа, ламер надо было читать Хакер №11(71)там выложены скрипты на перл, и т.д. Так как я не знаю языка программирования перл, и у меня нет кмпилятора(куплю январский номер Хакера там есть ActivePerl но на Украине журнал появится числа 25 ждать больно долго),я не могу использовать этот скрипт. Подскажите пожалуйста как еще мне можно отделить логины и подбирать по паре логин: логин. И что еще можно сделать с этим сайтом?(www.blabla.com.ru/cgi-bin/display.cgi?data=../../../../../etc/passwd)
Post #: 1
Научите! - 2005-01-22 17:01:25   
Harrior

Сообщений: 11
Оценки: 0
Присоединился: 2004-12-20 01:15:22
попробуй использовать пайпы, как я понял там уязвимость в cgi на perl'e то:
www.blabla.com.ru/cgi-bin/display.cgi?data=|id|
www.blabla.com.ru/cgi-bin/display.cgi?data=|id
если хоть одна выполнится то можешь заливать bind shell и пытаться рутать систему
Post #: 2
Научите! - 2005-01-22 17:25:28   
BOXER@

Сообщений: 15
Оценки: 0
Присоединился: 2005-01-16 20:20:18
Я как только зашел на сайт сразу и попробовал выполнить команды при помощи пайпов. Он выдает Unable to open /home/pirates/public_html/|id|. Что это значит?
Post #: 3
Страниц:  [1]
Все форумы >> [В Сети] >> Научите!







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.