SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

درخواست راهنمایی درباره ی آپلود شل توسط باگ Lfi یا Lfd

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • درخواست راهنمایی درباره ی آپلود شل توسط باگ Lfi یا Lfd

    سلام دوستان
    عیدتون مبارک. طاعات و عبادات تون قبول درگاه حق تعالی.
    ببخشید که در این تاپیک سوالات زیادی می پرسم.
    دوباره با یه مشکل اساسی مواجه شدم.
    تارگتی دارم که دارای باگ Sqli هست. با هر متود و بایپسی که به ذهن من و دوستانی که در این زمینه تجربه ی بالایی داشته و دارند می رسید نتونستیم سایت رو اینجکت کنیم در عوض متوجه شدیم که این سایت دارای باگ فکر کنم LFD هست.
    قبل از هر چیز بگم که وقتی من لینک ها را در آدرس مرورگر وارد می کنیم و کلید اینتر رو فشار میدم بلافاصله پنجره ی دانلود باز میشه و فایل مربوطه دانلود میشه.
    من با کمک این لینک تونستم اطلاعات یوزرها رو استخراج کنم.
    [PHP]
    http://target.com/download.php?id=447/../../../etc/passwd
    [/PHP]
    با کمک این لینک هم تونستم اطلاعات دیتابیس رو دانلود کنم.
    [PHP]
    http://target.com/download.php?id=447/../../../home/target_user/public_html/db.php
    [/PHP]
    حالا می خوام به دیتابیس وصل بشم.
    در سروری که این سایت رو میزبانی می کنه هیچ گونه سایتی رو ندیدم که بشه اینجکتش کرد. از MySql شل هایی که در سرورهای دیگه هم دارم نتونستم به دیتابیس وصل بشم. حتی اسکریپت dbkiss.php هم نتونستم به دیتابیس مورد نظر وصل بشم. چون آدرس دیتابیس تارگتم به صورت localhost تعریف شده.
    ضمناً من در قسمت آدرس دیتابیس از آی پی تارگت استفاده کردم. هم چنین این تارگت دارای آدرس زیر هم نبود. در اسکنی که کردم این تارگت phpmyadmin هم نداشت.
    [PHP]
    http://target.com/phpmyadmion
    [/PHP]
    حالا می خواستم از شما بپرسم من چه طور می تونم از خارج از سرور مورد نظر و از یک سرور دیگه به دیتابیس تارگت مورد نظر وصل بشم؟

    سوال دوم: آیا میشه در این سایت با توجه به باگی که داره شل آپلود کرد تا از طریق شل بشه به دیتابیس وصل شد؟

    فیلم های زیادی در این رابطه دیدم که هکر با استفاده از Tamper Data تونست یک سری دستورات رو اجرا کنه و در نهایت شل رو در سایت آپلود کنه. منتها مشکل من اینه که وقتی افزونه ی Tamper Data رو فعال می کنم و صفحه رو Refresh می کنم دکمه ی Tamper رو انتخاب می کنم و در قسمت Accept-Encoding دستورات گفته شده در فیلم ها رو می زنم فقط پنجره ی دانلود فایل ظاهر میشه و پنجره ای که مربوط به Tamper Data هست جهت فشردن کلید Submit ظاهر نمیشه.
    وقتی که فایل دانلود شده رو باز می کنم می بینم که اطلاعاتی از قبیل نام یوزر و... نوشته نشده.
    وقتی هم که از wget استفاده می کنم هیچ اتفاق خاصی نمی افته انگار که اصلاً شلی آپلود نشده چون وقتی به مسیر شل میرم می نویسه فایل مورد نظر پیدا نشد.
    از دوستان می خوام اگه روشی بلدن تا به کمک اون بشه در این سرور شل آپلود کرد ازش ممنون میشم راهنمایی کنه.
    با تقدیم احترام
    صداقت
    با تقدیم احترام
    صداقت

  • #2
    RE: درخواست راهنمایی درباره ی آپلود شل توسط باگ Lfi یا Lfd

    سلام به شما دوست عزیز
    در مورد سوال اولت باید بگم که خیر این امکان وجود نداره چون خود سرویس mysql اون سرور محدود شده به لوکال هاست و از طریق ریموت نمیتونی متصل بشی به سرور
    در مورد سوال دومت هم که بله روش های مختلفی برای اپلود شل هست و میشه آپلود کرد یک نرم افزار داخل انجمن گذاشتم مخصوص باگ lfi ببین میتونی از طریق اون کاری انجام بدی
    اینم لینک نمیخواد سرچ کنی
    [align=center]My Email: [email protected]
    [/align][align=left]mov problems,hell
    sub me,pain
    add me,love
    inc pleasure
    inc adrenaline
    push limits
    call hopeForAbetterTomorrow[/align]

    نظر


    • #3
      RE: درخواست راهنمایی درباره ی آپلود شل توسط باگ Lfi یا Lfd

      سلام دوست عزیز
      ممنون بابت پاسخ تون.
      نرم افزار رو دانلود کردم و با رمزی که دادید و راهنمایی که کردید مراحل رو انجام دادم ولی به هیچ نتیجه ای نرسیدم.
      راستی یه چیزی یادم رفت دیروز در تاپیکم بگم که به نظر میاد لینک زیر دارای آسیب پذیریه و طبق فیلم هایی که دیدم اگه در قسمت proc/self/environ اطلاعات به نمایش گذاشته بشه میشه روی سرور شل ریخت. منظورم لینک پایین هست.[php]http://target.com/download.php?id=447/../../../proc/self/environ


      [/php]
      وقتی لینک بالا رو می زنم همان طور که گفتم یه پنجره دانلود میشه مبنی بر دانلود فایل. وقتی که فایل رو دانلود کردم و محتویاتش رو دیدم این اطلاعات به نمایش گذاشته شد که براتون قرار میدم. شاید بشه با کمک اون یک راهنمایی کنید.
      DOCUMENT_ROOT=/home/target/public_html GATEWAY_INTERFACE=CGI/1.1 HTTP_ACCEPT=text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 HTTP_ACCEPT_LANGUAGE=en-US,en;q=0.5 HTTP_HOST=target.com HTTP_USER_AGENT=Mozilla/5.0 (Windows NT 5.1; rv:30.0) Gecko/20100101 Firefox/30.0 HTTP_X_FORWARDED_FOR=Target_IP_Address HTTP_X_FORWARDED_HOST=target.com HTTP_X_FORWARDED_SERVER=target.com HTTP_X_REAL_IP=46.62.167.254 PATH=/bin:/usr/bin QUERY_STRING=id=447/../../../proc/self/environ REDIRECT_STATUS=200 REMOTE_ADDR=46.62.167.254 REMOTE_PORT=40140 REQUEST_METHOD=GET REQUEST_URI=/download.php?id=447/../../../proc/self/environ SCRIPT_FILENAME=/home/target/public_html/download.php SCRIPT_NAME=/download.php SERVER_ADDR=Server_IP_Address [email protected] SERVER_NAME=target.com SERVER_PORT=80 SERVER_PROTOCOL=HTTP/1.0 SERVER_SIGNATURE= SERVER_SOFTWARE=Apache UNIQUE_ID=U9hnxgWV@qsAAA9ePooAAAAB
       
      ممنون میشم اگه پاسخ بدید.
      با تقدیم حترام
      صداقت

      نظر


      • #4
        RE: درخواست راهنمایی درباره ی آپلود شل توسط باگ Lfi یا Lfd

        سلام
        شما اون عدد 447 بعداز پارامتر id رو حذف کنین ببینین بازم فایل دانلود میشه یا نه!
        باید کاری کنین که این صفحه داخل خود سایت به نمایش در باید که بتونین شلتون رو آپلود کنین!
        [align=center]My Email: [email protected]
        [/align][align=left]mov problems,hell
        sub me,pain
        add me,love
        inc pleasure
        inc adrenaline
        push limits
        call hopeForAbetterTomorrow[/align]

        نظر


        • #5
          RE: درخواست راهنمایی درباره ی آپلود شل توسط باگ Lfi یا Lfd

          سلام.
          تست کردم. عدد رو برداشتم بازم پنجره ی دانلود باز میشه.
          به نظرتون چه راه دیگه ای باید انجام بدم؟
          با تقدیم احترام
          صداقت

          نظر

          صبر کنید ..
          X