
09.11.2013, 19:48
|
|
Новичок
Регистрация: 06.05.2011
Сообщений: 2
Провел на форуме: 552
Репутация:
0
|
|
Сообщение от Inoms
Его ничем нельзя отрезать ибо он заранее указан как префикс, можно подключить локальный файл, например ../../../../../../etc/passwd (если Unix), почитать логи, выполнить через них код и т.д
Окей, я начал пробовать подключить этот файл, но выводится следующее сообщение
Код HTML:
Warning: include(inc/../../../../../../../etc/passwd.php)
Когда же добавляю ../../../../../../etc/passwd%00, то вместо ошибки на сайте выводится стандартная страница, как будто без параметров отправился запрос. Какие тут возможные действия дальше?
|
|
|