Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Смена диска при локальном инклуде в windows (https://forum.antichat.xyz/showthread.php?t=129748)

S1ash 14.07.2009 12:15

Смена диска при локальном инклуде в windows
 
Есть локальный инклуд, сервер крутится под windows
апач сидит на диске D:, а надо пробраться на C:
есть какие-то варианты?

aka PSIH 14.07.2009 12:19

не понятный вопрос =\

../../../../../../C:/ku/da/tebe/nado/aa.php

S1ash 14.07.2009 12:27

в этом вся проблема.. на локальной машине работает... там еще ./page/ добавляется перед инклудом =(
а работает только чисто с прямым путей
т.е. ?aaa=c:\boot.ini

$n@ke 14.07.2009 12:39

ну дык вариантов не много
c:\
c:/

еще мож кто чего-то подскажет.

S1ash 14.07.2009 13:13

если бы было include($_GET['aaa']); то никаких проблем
а вот с include("page/".$_GET['aaa']); не помогает

eLWAux 14.07.2009 20:47

>> include("page/".$_GET['aaa']);
как не помогает?? ../ и ты уже не в "page/" !
уверен, что расширение не добавляется?
[/color]?aaa=../[/color]FILE.PHP[/color]%00[/color]

S1ash 14.07.2009 22:48

Уверен что добавляется, но его я отрубаю множеством точек
include("page/".$_GET['aaa'].".php");


Время: 03:58