Size: a a a

2020 April 21

F

Franky_T in [No Offenсe]
Ruslan Soluyanov
стало больно
Из-за чего, солнышко?
источник

RS

Ruslan Soluyanov in [No Offenсe]
из-за научной верстки
источник

F

Franky_T in [No Offenсe]
Ruslan Soluyanov
из-за научной верстки
Ну это я условно очень) человек курсовую верстает, я диссер верстала. А вообще да, применение у этого добра широкое)
источник
2020 April 22

L

Lord Voldemort in [No Offenсe]
<?php
$ID = $_GET['id'];
$url = "http://site.ru/page?id=$ID";
$data = file_get_contents($url);
echo $data;
?>

Как правильно поэксплуатировать ?
источник

L

Lord Voldemort in [No Offenсe]
Или такое.
<?php
$image_id = isset($_GET["id"]) ? $_GET["id"] : false;
$filename = '/home/sites/www/thumbs/'.$image_id.'.jpg';
if ($image_id === false) {
header("HTTP/1.1 500 Internal Server Error");
echo "No ID";
exit(0);
}
header("Content-type: image/jpeg") ;
header("Content-Length: ".strlen($filename));
readfile ($filename);
exit(0);
?>

p.s X-Powered-By: PHP/5.2.14-pl0-gentoo
источник

IY

Ivan Yerohin in [No Offenсe]
Lord Voldemort
Или такое.
<?php
$image_id = isset($_GET["id"]) ? $_GET["id"] : false;
$filename = '/home/sites/www/thumbs/'.$image_id.'.jpg';
if ($image_id === false) {
header("HTTP/1.1 500 Internal Server Error");
echo "No ID";
exit(0);
}
header("Content-type: image/jpeg") ;
header("Content-Length: ".strlen($filename));
readfile ($filename);
exit(0);
?>

p.s X-Powered-By: PHP/5.2.14-pl0-gentoo
Нуллбайт и шлепай по каталогам и файлам выше/ниже


Хотя хуйню несу, не прочитал дальше, === false смущает, так с ходу не сказать мне

добрался до пеки, перечитал код, первый мой ответ - верный
Нулбайт пофиксили насколько помню в пхп 5.3, а значит все должно работать
источник

IY

Ivan Yerohin in [No Offenсe]
Lord Voldemort
<?php
$ID = $_GET['id'];
$url = "http://site.ru/page?id=$ID";
$data = file_get_contents($url);
echo $data;
?>

Как правильно поэксплуатировать ?
Тут ничего, если ток page не является уязвимым к чему либо, но это уже выходит за рамки этого кода
источник

𝓡

𝓡𝓪𝓼𝓼𝓲𝓶 in [No Offenсe]
ShantaraM
Всем привет!)

Хотел спросить может у кого нибудь  есть плейбуки для SOC и Incident Response?
источник

L

Lord Voldemort in [No Offenсe]
Ivan Yerohin
Нуллбайт и шлепай по каталогам и файлам выше/ниже


Хотя хуйню несу, не прочитал дальше, === false смущает, так с ходу не сказать мне

добрался до пеки, перечитал код, первый мой ответ - верный
Нулбайт пофиксили насколько помню в пхп 5.3, а значит все должно работать
да что то пробовал %00 нефига
источник

AB

Alexander Bezopasnikov in [No Offenсe]
Lord Voldemort
да что то пробовал %00 нефига
Нуллбайт пофиксили в 5.3
источник

L

Lord Voldemort in [No Offenсe]
Alexander Bezopasnikov
Нуллбайт пофиксили в 5.3
а там 5.2 вроде как.
источник

L

Lord Voldemort in [No Offenсe]
Alexander Bezopasnikov
Нуллбайт пофиксили в 5.3
это в респонс кидает
X-Powered-By: PHP/5.2.14-pl0-gentoo
источник

AB

Alexander Bezopasnikov in [No Offenсe]
Должно работать тогда
источник

AB

Alexander Bezopasnikov in [No Offenсe]
Покажи пейлоад и ответ
источник

L

Lord Voldemort in [No Offenсe]
Alexander Bezopasnikov
Должно работать тогда
источник

k

kazgeek in [No Offenсe]
Если нет такого файла в папке - 500 отдаст. Надо string limit пробовать.
источник

AB

Alexander Bezopasnikov in [No Offenсe]
попробуй еще ../index.php%00, или типа того
источник

IY

Ivan Yerohin in [No Offenсe]
Попробуй что нибудь другое вывести, файл на каталог выше например
А то ты запахнулся сразу вон куда.
Может путь не верный, может прав нет
источник

AB

Alexander Bezopasnikov in [No Offenсe]
И может там просто magic_quotes
источник

IY

Ivan Yerohin in [No Offenсe]
kazgeek
Если нет такого файла в папке - 500 отдаст. Надо string limit пробовать.
500 отдаст в другом случае ежже
источник