Сообщение от
mindw0rk
Есть вопрос по читалке файлов. Докопал я, значит, до http://site.com/index.php?ctr=../../index.php%00
Выводится пустая страница только когда я пробую открыть сам индекс через него же.
Показывает другие файлы из рут директории, но пхп файлы обрабатываются интерпретатором PHP. Вопросы -
1 Возможно ли потянуть исходники пхп файлов?
2 Как можно и возможно ли просмотреть содержимое директорий через этот dir trav?
3 Чего стоящего стоит еще почитать на сервере кроме etc/passwd и логов баша?
4 Есть ли альтернативный метод инклуда пхп файла, кроме как с нулевым байтом на конце, путем без расширения, с ? на конце и просто адресом к исходнику?
5 Есть у кого набор самых часто используемых путей до /htdocs в юниксе?
Буду оч признателен за подсказку.
Ничего странного, если, предположим, в index.php код <?php include $ctr; ?> , то результат вполне ожидаем.
1. нет, если они с расширением php, с другими расширениями должно заинклудиться.
2. как правило, нет. можно конечно написать эксплоит для этого инклуда, который будет брутить имена файлов, но это глупо.
3. зависит от сервера. я бы порекомендовал залить шелл, почитав error.log (о том, как это сделать, читай на форуме). ну и конфиг апача (httpd.conf)
4. ...
5. смотри статью Единички "У природы нет плохой погоды", а также ищи на форуме.