Тема: %00 в сайте
Показать сообщение отдельно

%00 в сайте
  #1  
Старый 24.12.2005, 23:19
wsr
Новичок
Регистрация: 20.04.2005
Сообщений: 9
Провел на форуме:
16469

Репутация: 0
По умолчанию %00 в сайте

Прива всем!
Нашел сайт, который читает информацию из файлов так:
http:/*.*/index.php?page=now
<?
$f = fopen ("$page.txt","r+");
while (!feof($f))
{
$s = fgets($f,255);
echo $s;
}
?>

Используюя багу (нулл-байт [%00]) я могу читать любые файлы (http:/*.*/index.php?page=index.php%00 - выведет index.php на экран)
А что нить кроме чтения файлов с этого можно поиметь?

Чтение etc/shadow, passwd не предлагать!
{Hack detected. Contact the support.}

Последний раз редактировалось wsr; 24.12.2005 в 23:27..
 
Ответить с цитированием