Просмотр полной версии : Что такое Include и с чем его едят?
народ, а кто-нибудь может помочь объяснить, что можно выжать из язвимости include в php сценарии? И что делать, если таковая уязвимость найдена, как это ломать собсно говоря??? :confused:
max_pain89
05.02.2006, 21:51
http://forum.antichat.ru/thread12123.html
Спасибо тебе, чувак, ато задолбался искать уже, а глюк найденый думаю не должен оставаться незатронутым мной =)))
ой бля по нему докуя доков... поищи...
Эээ...щас тупость напишу...млин...ну ладно, делать нечво, я вот хрень одну нашел, тока не пойму никак это инклуд или нет??? http://russchat.ru/msg.php?chat=none'
А вообще это уязвимость или это я чет не так понимаю???
P.S если я полную чушь сморозил, уж извиняйте я в этих делах новичок и уж уязвимости как бы не доводилось еще серьезные находить...
Да кстати, этот сервак последнее время часто глючит, так что может не открыться...вот даже во время написания этого сообщения глючил...=(
Или может это инклуд?????????????
http://anekdot.mpchat.com/index.php?category=33&type=fun_anekdot'
Мля....даже если это уязвимость, я никак не въеду как там надо дальше копать и каким макаром шелл закачивать с моего сайта???
limpompo
06.02.2006, 20:04
Капай в сторону Sql
Ммм...??? В сторону SQl??? ой боюсь показаться полным идиотом, но ни разу об этом не слышал, вернее слышал но не понял шо это есть такое?
limpompo
06.02.2006, 20:17
SQL injection.... А такое слышал?
•••™NO FEAR™•••
06.02.2006, 20:31
Ммм...??? В сторону SQl??? ой боюсь показаться полным идиотом, но ни разу об этом не слышал, вернее слышал но не понял шо это есть такое?
Вот... На почитай про "скуль" )))))
http://injection.rulezz.ru/
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot