Просмотр полной версии : Возможно раскрутить такое?
Forserer
15.01.2016, 14:21
Добрый день, случайно наткнулся на вот такую ошибку, возможно как то использовать это? Или в этом ничего интересного нет?
http://i76.fastpic.ru/big/2016/0115/ec/6a3c0942a439f5792b1204dc5d7cccec.jpg
если ваш инпут попадает в функцию include(), то, возможно, тут LFI
Forserer
15.01.2016, 16:38
А есть статья на эту тему? Или хот бы где можно немного поподробней про данную уязвимость почитать?
конечно есть, я вам все слова для этого дал, осталось поискать
yarbabin said:
↑ (https://antichat.live/posts/3940609/)
если ваш инпут попадает в функцию include(), то, возможно, тут LFI
Не попадет, это - Smarty.
На скриншоте ошибка чтения файла шаблона из кэша.
Сам файл подключения жестко зашит в .tpl, обойти это никак не получится.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot