Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

hacking PHP

[es] :: PHP :: hacking PHP

[ Pregleda: 5368 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

StratOS
Slovenija

Član broj: 2234
Poruke: 989
*.dsl.siol.net



+1 Profil

icon hacking PHP26.06.2002. u 10:21 - pre 265 meseci
Kako da dobijem source/rezultate iz *.php datoteke ako trebam da upišem naprimjer koji password u jedno input polje a to se posta do *.php brez upotrebe sql-a i ostalih mogučih php exploita ?

Evo simple primjera :
http://www.hackquest.com/hacking/level201/level201.php
Pozdrav StratOS
"Multitasking - ability to f##k up several things at once."
"It works better if you plug it in."
"As a rule, software systems do not work well until they have been used, and have failed repeatedly, in real applications."
"The one who is digging the hole for the other to fall in is allready in it."
 
Odgovor na temu

RAZZLEDAZZLER
Tora Bora

Član broj: 27
Poruke: 543
*.beg.sezampro.yu



Profil

icon Re: hacking PHP27.06.2002. u 00:50 - pre 265 meseci
Dobijash tako shto uradish klasichan BO [buffer overflow] "napad"

Limitirani su user i password u formi na 15 karaktera, ali ti mozesh gore u address polju da ih stavish da budu dugachki koliko hocesh
Npr ukucash adresu

http://www.hackquest.com/hacki...&password=1234567890123456

svaki da ima po 16 karaktera ... tek dovoljno da bude :)

i izbacice ti source posle tog dela

Nadam se da umesh da prochitash iz tog dela koda shto ti izbaci user i pass

Ovo je klasichan primer zashto su u novijim verzijama PHPa iskljucheni register_globals
 
Odgovor na temu

StratOS
Slovenija

Član broj: 2234
Poruke: 989
*.dsl.siol.net



+1 Profil

icon Re: hacking PHP27.06.2002. u 06:31 - pre 265 meseci
Da BO i erogenus chars mi je poznato, ima li možda još kojih prijema, da dobiješ totalno cio source, a opet brez sql-a ?
evo još tog drugog primjera :

http://www.hackquest.com/hacking/level202/level202.php

Ako imaš što o time molim, pošalji mi direktno na e-mail.
Hvala
Pozdrav StratOS
"Multitasking - ability to f##k up several things at once."
"It works better if you plug it in."
"As a rule, software systems do not work well until they have been used, and have failed repeatedly, in real applications."
"The one who is digging the hole for the other to fall in is allready in it."
 
Odgovor na temu

[es] :: PHP :: hacking PHP

[ Pregleda: 5368 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.