Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   include- (https://forum.antichat.xyz/showthread.php?t=20079)

en4cer 03.06.2006 06:41

include-
 
Народ такая трабла:
локалке сервачок на asp
Нашлись там баги:
Я могу заливать произваольные файлы, но запустить их не как не могу все что я загрузил загружается в каталог "D:\up\1\" и так-же есть возможность скачивать произвольные файлы, тока вот у меня нет путей :(
может подскажете мне что мона :. заюзать дабы продвинутся дальше?

temon 03.06.2006 11:41

Может порокатит, если залить php файл следующего содеражания:

<?
system($z);
?>
А там потом уже стандартными командами смотреть дирикториии и пути.
ИлИ щелл может залить?

SanyaX 03.06.2006 12:11

Посмотри конфиг файл с подключением к мускулу. Залей туда скрипт от rst, Чтоыб зайти в базу. А если с заливкой проблемы скачай сорцы скрипта, с помощью которого заливаешь файлы. И посмотри в исходники куда идёт путь закачки.

en4cer 03.06.2006 15:02

БлиН, трабла в том то запустить залитый мной файл не могу тока скачать обратно.
После заливки файла у меня есть ссылки на скачку обратно getf.asp?F=D:\up\1\+file+
Пробывал загрутить сам файл getf.asp?F=./getf.asp &&
getf.asp?F=index.asp нифига не проходит. Дабы убидится что работает попробывал скачать getf.asp?F=C:\Program Files\Internet Explorer\iexplore.exe получилось. Но блин...


Время: 05:01