Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Локальный Инклуд (https://forum.antichat.xyz/showthread.php?t=30543)

NightRider 04.01.2007 14:22

Локальный Инклуд
 
Здравствуйте!

Такая проблема.

Сайт не фильтрует символы в адресной строке браузера. Что ты туда вводишь ( к примеру, тег изображения ), то этот тег станет картинкой в теле страницы. Вот в чем вопрос.

Мне надо залить файл shell.php на тот хостинг, где стоит сайт!! Но как это сделать - не знаю!

При чем, если в адр. строку браузера вписать index.php?idn=<img src=javascript:alert()>, то выскочит окно!!

Хелп, плиз!!!

D=P=CH= MOD= 04.01.2007 14:35

index.php?idn=[Адрес шелла]

некатит? 0_о

NightRider 04.01.2007 14:45

Не получается. Пишет

Warning: main(categories/http://***.ru/shell.php.htm): failed to open stream: No such file or directory in /www/htdocs/index.php on line 440

NightRider 04.01.2007 14:46

Нужно что-то с тегами!

max_pain89 04.01.2007 14:58

толпаеп, это лок. инклуд насколько я понимаю... исчи статью Грин_бира про локальный инклуд

aka PSIH 04.01.2007 15:10

NightRider
Лучше дай ссылку на сайт посматреть, а то так не понятно что у тебя там, толи xss толи лок.инкдул... или вообще все вместе...
Попробуй /../../../../../../../etc/passwd%00 дописать

guest3297 04.01.2007 15:13

локальный инклуд...

NightRider 04.01.2007 15:19

сюда

aka PSIH 04.01.2007 15:26

там только xss работает...
через лок.инклуд не чего не поимеешь

ice1k 04.01.2007 16:05

там кстати скуль вместе с инклудом О_о


Время: 15:34