Strict Standards: Resource ID#34 used as offset, casting to integer (34) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#36 used as offset, casting to integer (36) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#37 used as offset, casting to integer (37) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Версия для печати :: Взлом учетных записей [4]
ТвойWeb » » ExBB - лучший форум на файлах » Взлом учетных записей

Страниц (7): « 1 2 3 [4] 5 6 7 »
 

31. cosc - 06 Декабря, 2006 - 18:04:47 - перейти к сообщению
Цитата:
ты чего? Это же и клеили в июле, я помню как Лично Анне об этой пакости доложил! Ты чего?

Да, но проблема была решена, если я правильно понял тем, что теперь не закачать такие файлы под видом аватар, а возможность же запустить таким образом уже закачанные аватары (или другие скрипты с расширением .jpg) осталась.
А в моем случае расширение у шелов .jpg.php. То есть если как-то закачать под видом рисунка php скрипт (присвоиа ему расширение .jpg), то можно его запустить выше описанным способом, или другим похожим.
32. goa - 07 Декабря, 2006 - 07:34:34 - перейти к сообщению
TvoyWeb
а проблема не может быть в том, что форум установлен на платформе IIS?
33. cosc - 07 Декабря, 2006 - 08:13:14 - перейти к сообщению
В форуме оказывается нету проверки пути, откуда отправляются данные. А это значит, что можно отправить форму со своего компьютера!
34. TvoyWeb - 07 Декабря, 2006 - 08:31:17 - перейти к сообщению
cosc пишет:
В форуме оказывается нету проверки пути, откуда отправляются данные.

А это не проверишь! То есть проверить откуда пришла форма можно только через Refferer, но многи юзеры просто отключают его и на сервер этот заголовок не приходит. Более того этот заголовок подделать очень просто и поэтому надежды на него нет абсолютно!
goa пишет:
а проблема не может быть в том, что форум установлен на платформе IIS?

Честно?! Без понятия, во всяком случае сейчас!
cosc пишет:
Да, но проблема была решена, если я правильно понял тем, что теперь не закачать такие файлы под видом аватар, а возможность же запустить таким образом уже закачанные аватары (или другие скрипты с расширением .jpg) осталась.

В том, то и дело, что то что описывается в статье, а именно подстановка неправильного пути, закрыто. А загрузка файлов кроме расширения которое указано в админке, сделано давно и его пока не обойти! Во всяком случае при загрузке.
Я вот тут дописываю новую версию и все подобные возможные дырки закрываю. Вобщем думаю через пару недель сменю движок здесь на форуме, потестим и выложу на скачку.
35. goa - 07 Декабря, 2006 - 08:47:45 - перейти к сообщению
cosc пишет:
В форуме оказывается нету проверки пути, откуда отправляются данные. А это значит, что можно отправить форму со своего компьютера!

имеешь в виду, что проверку "правильности" расширений файлов можно отключить у себя? Это возможно?
36. TvoyWeb - 07 Декабря, 2006 - 08:57:35 - перейти к сообщению
goa
Отключить нет. По умолчанию разрешено заливать только zip файлы, но в админке можно добавить разрешенные расширения.
37. cosc - 07 Декабря, 2006 - 09:01:09 - перейти к сообщению
TvoyWeb
А как форум определяет при загрузке картинок нужно менять им расширение на ext или нет?
38. TvoyWeb - 07 Декабря, 2006 - 09:05:28 - перейти к сообщению
cosc
Есди тип файла изображение и и последние символы в имени файла совпадают с расширениеми файлов, то расширение не меняется.
пример:
загружаешь файл с именем blabla.gif.php даже если это будет изображение (тип файла) то на конце никак не расширение изображений!
39. cosc - 07 Декабря, 2006 - 09:09:07 - перейти к сообщению
То бишь если взять рhp скрипт и поствить ему расширение .jpg, а в конце файла записать jpg, то он будет загружен как рисунок, и расширение у него останется .jpg?
40. goa - 07 Декабря, 2006 - 09:44:55 - перейти к сообщению
просвятите ламера, что такое exploits?\n\n(Добавление)
мне тут сказали, что через эту загадочную штуку ломают

Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.0579]     [ Gzipped ]



Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33