PDA

Просмотр полной версии : LFI


brown
25.03.2017, 15:46
Есть LFI но какойто странный)

Допустим ../../../../../etc/passwd показывает ифну

root:x:0:0:root:/root:/bin/bash..

Пишу просто /etc/passwd показывает инфу)

root:x:0:0:root:/root:/bin/bash

Кто с таким сталкивался?

И есть аналог этой проги под линукс?

/threads/162198/ (https://antichat.live/threads/162198/)

crlf
25.03.2017, 15:58
PHP:
include($_GET['x']);


В кали есть что-то похожее, fimap.

brown
25.03.2017, 20:56
А почему получается так что не важно скок папок до корневой директории?

crlf
26.03.2017, 05:17
Отсутствует префикс. Должно крутиться как RFI.

brown
06.04.2017, 12:31
crlf said:
↑ (https://antichat.live/posts/4065045/)
Отсутствует префикс. Должно крутиться как RFI.


не крутится как RFI((То есть залил шел на свой хост указал путь до него.А как в таком случае крутить как LFI?

Gorev
06.04.2017, 12:34
proc/environ? куки и тд

t0ma5
06.04.2017, 14:06
brown said:
↑ (https://antichat.live/posts/4064804/)
Есть LFI но какойто странный)
Допустим ../../../../../etc/passwd показывает ифну
root:x:0:0:root:/root:/bin/bash..
Пишу просто /etc/passwd показывает инфу)
root:x:0:0:root:/root:/bin/bash
Кто с таким сталкивался?
И есть аналог этой проги под линукс?
/threads/162198/ (https://antichat.live/threads/162198/)


инклуд нормально инклудит потоки, если вариант такой как описал crlf , то должна работать конструкция

curl 'site.com/?x=php://input' --data ''

логи апача ещё можно попробовать

если есть какие нибудь аплоады на сервер - попробовать протащить php код, не важно в каком файле