эм...reLax писал(а):Ерунда же, сам понимаешь, что за письма щастья ? )))
Лиссяра, АХТУНГИ !
Модератор: vadim64
-
zg
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: Лиссяра, АХТУНГИ !
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
reLax
- лейтенант
- Сообщения: 638
- Зарегистрирован: 2007-04-08 5:50:16
Re: Лиссяра, АХТУНГИ !
Вот в этом ты прав )) В любом, в принципе, "взломе" есть доля социальной инженерии, как тут ни крути, главное завлечь человека (например ты в этой теме, а "сниффер тебя пишет)zg писал(а):Тут скорей социальный инеженеринг, чем сам взломreLax писал(а):Ерунда же, сам понимаешь, что за письма щастья ? )))Обмануть ведь проще, чем честно взломать.
-
ev
- ст. лейтенант
- Сообщения: 1325
- Зарегистрирован: 2008-07-27 17:11:30
- Откуда: Москва
Re: Лиссяра, АХТУНГИ !
так это не сниффер - просто получается картинка с сервера
вот и пишется юзер агент, но не более того
вот и пишется юзер агент, но не более того
-
reLax
- лейтенант
- Сообщения: 638
- Зарегистрирован: 2007-04-08 5:50:16
Re: Лиссяра, АХТУНГИ !
shell_exec ('~/cgi-bin/exploit.c');ev писал(а):так это не сниффер - просто получается картинка с сервера
вот и пишется юзер агент, но не более того
.htaccess
Код: Выделить всё
RewriteEngine On
RewriteBase /
RewriteRule ^IMG000429.GIF$ /cgi-bin/exploit.c-
zg
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: Лиссяра, АХТУНГИ !
а что изменится? картинка как была картинкой, так и останется.reLax писал(а):а так ?
он всё равно пашет на стороне сервера, в браузер максимум пойдёт вывод. Толку-то? Или тебе виндузятные айпишнеги нужны?reLax писал(а):shell_exec ('~/cgi-bin/exploit.c');
-
reLax
- лейтенант
- Сообщения: 638
- Зарегистрирован: 2007-04-08 5:50:16
Re: Лиссяра, АХТУНГИ !
shell_exec ? Ну к примеру shell_exec ('/usr/bin/nmap $_SERVER['REMOTE_ADDR']')zg писал(а):а что изменится? картинка как была картинкой, так и останется.reLax писал(а):а так ?
он всё равно пашет на стороне сервера, в браузер максимум пойдёт вывод. Толку-то? Или тебе виндузятные айпишнеги нужны?reLax писал(а):shell_exec ('~/cgi-bin/exploit.c');
В картинГе ))
-
ev
- ст. лейтенант
- Сообщения: 1325
- Зарегистрирован: 2008-07-27 17:11:30
- Откуда: Москва
Re: Лиссяра, АХТУНГИ !
и?shell_exec ? Ну к примеру shell_exec ('/usr/bin/nmap $_SERVER['REMOTE_ADDR']')
бери по хуизу любой диапазон провайдера и прогоняй через nmap
-
zg
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: Лиссяра, АХТУНГИ !
агаreLax писал(а):shell_exec ? Ну к примеру shell_exec ('/usr/bin/nmap $_SERVER['REMOTE_ADDR']')
В картинГе ))
-
reLax
- лейтенант
- Сообщения: 638
- Зарегистрирован: 2007-04-08 5:50:16
Re: Лиссяра, АХТУНГИ !
Да причем тут nmap. Если бы я на этом левом питерском хостинге еще бы и nmap заюзал через /bin/sh cgi-bin...ты только представь, если на каждую картинку в инете будет отдельный процесс одного nmap хостинг-провайдера (а идея)...Смысл то не в том. А в том, что по сути можно любой код вставлять тут в форум.ev писал(а):и?shell_exec ? Ну к примеру shell_exec ('/usr/bin/nmap $_SERVER['REMOTE_ADDR']')
бери по хуизу любой диапазон провайдера и прогоняй через nmap
-
zg
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: Лиссяра, АХТУНГИ !
вставь такой кодreLax писал(а): А в том, что по сути можно любой код вставлять тут в форум.
Код: Выделить всё
alert('Hello, Big brother looks for you');-
reLax
- лейтенант
- Сообщения: 638
- Зарегистрирован: 2007-04-08 5:50:16
Re: Лиссяра, АХТУНГИ !
технически невозможно )))zg писал(а):вставь такой кодreLax писал(а): А в том, что по сути можно любой код вставлять тут в форум.![]()
Код: Выделить всё
alert('Hello, Big brother looks for you');
- ProFTP
- подполковник
- Сообщения: 3388
- Зарегистрирован: 2008-04-13 1:50:04
- Откуда: %&й
- Контактная информация:
Re: Лиссяра, АХТУНГИ !
очистить тэги можно так
или
картинка по-идее не вставит фигню всякую?
чтобы картинка не вставила, поставить в <CODE> </CODE> оно заэкранирует? или как заэкранировать?
Код: Выделить всё
sub clean {
my $Tmp = shift;
return '' unless defined $Tmp;
$Tmp =~ s|&|&|g;
$Tmp =~ s|<!--|<!--|g; $Tmp =~ s|-->|-->|g;
$Tmp =~ s|<script|<script|ig;
$Tmp =~ s|>|>|g;
$Tmp =~ s|<|<|g;
$Tmp =~ s|"|"|g;
$Tmp =~ s!^\s+!!;
$Tmp =~ s!\s+$!!;
$Tmp =~ s| | |g;
$Tmp =~ s!\|!|!g;
$Tmp =~ s|\n|<br>|g;
$Tmp =~ s|\$|$|g;
$Tmp =~ s|\r||g;
$Tmp =~ s|\_\_(.+?)\_\_||g;
$Tmp =~ s|\\|\|g;
$Tmp =~ s|!|!|g;
$Tmp =~ s|\'|'|g;
return $Tmp;
}Код: Выделить всё
sub HtmlSpecialChars($)
{ my ($st)=@_;
return $st if !defined $st;
$st=~s|&|&|g;
$st=~s|<|&|g;
$st=~s|>|&|g;
$st=~s|"|&|g;
$st=~s|\$|$|g;
$st=~s|%|%|g;
$st=~s|@|@|g;
return $st;
} чтобы картинка не вставила, поставить в <CODE> </CODE> оно заэкранирует? или как заэкранировать?
-
reLax
- лейтенант
- Сообщения: 638
- Зарегистрирован: 2007-04-08 5:50:16
Re: Лиссяра, АХТУНГИ !
Ты не понял смысла сей беседы ))) Как говорил сам Онотолей http://lurkmore.ru/%D0%92%D0%B0%D1%81%D ... 0%B0%D0%BD - "вот в чем соль,.. в аватаре"ProFTP писал(а):очистить тэги можно так
илиКод: Выделить всё
sub clean { my $Tmp = shift; return '' unless defined $Tmp; $Tmp =~ s|&|&|g; $Tmp =~ s|<!--|<!--|g; $Tmp =~ s|-->|-->|g; $Tmp =~ s|<script|<script|ig; $Tmp =~ s|>|>|g; $Tmp =~ s|<|<|g; $Tmp =~ s|"|"|g; $Tmp =~ s!^\s+!!; $Tmp =~ s!\s+$!!; $Tmp =~ s| | |g; $Tmp =~ s!\|!|!g; $Tmp =~ s|\n|<br>|g; $Tmp =~ s|\$|$|g; $Tmp =~ s|\r||g; $Tmp =~ s|\_\_(.+?)\_\_||g; $Tmp =~ s|\\|\|g; $Tmp =~ s|!|!|g; $Tmp =~ s|\'|'|g; return $Tmp; }картинка по-идее не вставит фигню всякую?Код: Выделить всё
sub HtmlSpecialChars($) { my ($st)=@_; return $st if !defined $st; $st=~s|&|&|g; $st=~s|<|&|g; $st=~s|>|&|g; $st=~s|"|&|g; $st=~s|\$|$|g; $st=~s|%|%|g; $st=~s|@|@|g; return $st; }
чтобы картинка не вставила, поставить в <CODE> </CODE> оно заэкранирует? или как заэкранировать?
Последний раз редактировалось reLax 2009-05-01 15:46:26, всего редактировалось 1 раз.
- ProFTP
- подполковник
- Сообщения: 3388
- Зарегистрирован: 2008-04-13 1:50:04
- Откуда: %&й
- Контактная информация:
Re: Лиссяра, АХТУНГИ !
везде по разному тут так
не видно что именно экранирует
на другом форуме через <CODE>
Код: Выделить всё
<dl class="left-box">
<dt><img src="./download/file.php?avatar=6264_1239472227.gif" width="100" height="76" alt="Аватара пользователя" /></dt>
<dd style="text-align: center;">капитан</dd> </dl>на другом форуме через <CODE>
Последний раз редактировалось ProFTP 2009-05-01 15:50:31, всего редактировалось 2 раза.
-
paradox
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: Лиссяра, АХТУНГИ !
а разве картинки грузяться не статически в базу форума?
или я что то пропустил
или я что то пропустил
- ProFTP
- подполковник
- Сообщения: 3388
- Зарегистрирован: 2008-04-13 1:50:04
- Откуда: %&й
- Контактная информация:
Re: Лиссяра, АХТУНГИ !
1)вы хотели через этот скрипт в Интернет Эксплорере через его дырку пройти?reLax писал(а): ты не понял смысла сей беседы )))
2) еще можно отредиректтьь пользователя, и там вирус поцепить, то тут экранирует... раньше так можно на этом форуме было
- ProFTP
- подполковник
- Сообщения: 3388
- Зарегистрирован: 2008-04-13 1:50:04
- Откуда: %&й
- Контактная информация:
Re: Лиссяра, АХТУНГИ !
сейчас, нетparadox писал(а):а разве картинки грузяться не статически в базу форума?
или я что то пропустил
можно вырубить чтобы аватары были только статически
-
reLax
- лейтенант
- Сообщения: 638
- Зарегистрирован: 2007-04-08 5:50:16
Re: Лиссяра, АХТУНГИ !
Все просто )) 7 строк кода...ZG уже доехал сразу, обычная "ловушка"ProFTP писал(а):сейчас, нетparadox писал(а):а разве картинки грузяться не статически в базу форума?
или я что то пропустил
можно вырубить чтобы аватары были только статически
-
zg
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: Лиссяра, АХТУНГИ !
шанс до 1% сохраняется.reLax писал(а):обычная "ловушка"
-
reLax
- лейтенант
- Сообщения: 638
- Зарегистрирован: 2007-04-08 5:50:16
Re: Лиссяра, АХТУНГИ !
Насчет знаний - так когда-то помнится пиво пил возле Бауманского года 4, пока диплом типа бакалавра не получилzg писал(а):шанс до 1% сохра рисуеняется.reLax писал(а):обычная "ловушка"В принципе через аватар можно сделать атаку, просто для этого надо обладать кое-какими знаниями.
Суть проста - картинку рисует браузер, а значит он обрабатывает произвольный код, что потенциально опасно.
-
reLax
- лейтенант
- Сообщения: 638
- Зарегистрирован: 2007-04-08 5:50:16
Re: Лиссяра, АХТУНГИ !
Если говорить серьезно. Атаку можно провести через аватар. Легко. Я не хочу шлюзы свои палить просто. 
-
zg
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: Лиссяра, АХТУНГИ !
ага, сторона сервера приехала к тебе в компутер и давай рендерить картинкуreLax писал(а):А картинку не браузер рисует, а библиотека gd на стороне сервера ))
это будет атака не через аватар, а взлом через сеть. Атака через аватар предполагает специальносформированную картинку, которая просто скармливается браузеру. Сервер тут ни при чём.reLax писал(а):Атаку можно провести через аватар. Легко. Я не хочу шлюзы свои палить просто
-
reLax
- лейтенант
- Сообщения: 638
- Зарегистрирован: 2007-04-08 5:50:16
Re: Лиссяра, АХТУНГИ !
Сервер мне динамически генерирует аватар при каждом твоем приходе в данную тему, корбина-телеком ))zg писал(а):ага, сторона сервера приехала к тебе в компутер и давай рендерить картинкуreLax писал(а):А картинку не браузер рисует, а библиотека gd на стороне сервера ))![]()
Ты что, добиваешься чтобы я код выдал ? )) Результат видишь ? Значит код работает.
это будет атака не через аватар, а взлом через сеть. Атака через аватар предполагает специальносформированную картинку, которая просто скармливается браузеру. Сервер тут ни при чём.reLax писал(а):Атаку можно провести через аватар. Легко. Я не хочу шлюзы свои палить просто
-
zg
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: Лиссяра, АХТУНГИ !
сервер генерирует набор байтов, гордо подставляет к нему заголовок image/gif, отправляет и дальше его уже не интерисует как эти байты будут обрабатываться. Картинка отображается на стороне клиента в этом вся суть, ведь чтобы она отобразилась нужно обработать её код. Алгоритмы, которые обрабатывают код и превращают его в картинку, содержат ошибки, на которых можно сыграть. КакбэreLax писал(а):Сервер мне динамически генерирует аватар
-
reLax
- лейтенант
- Сообщения: 638
- Зарегистрирован: 2007-04-08 5:50:16
Re: Лиссяра, АХТУНГИ !
Свой аватар я не считаю ошибкой, простой динамический код ))zg писал(а):сервер генерирует набор байтов, гордо подставляет к нему заголовок image/gif, отправляет и дальше его уже не интерисует как эти байты будут обрабатываться. Картинка отображается на стороне клиента в этом вся суть, ведь чтобы она отобразилась нужно обработать её код. Алгоритмы, которые обрабатывают код и превращают его в картинку, содержат ошибки, на которых можно сыграть. КакбэreLax писал(а):Сервер мне динамически генерирует аватар


