HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

include-
  #1  
Старый 03.06.2006, 06:41
en4cer
Познающий
Регистрация: 10.02.2006
Сообщений: 88
С нами: 10656091

Репутация: 8
По умолчанию include-

Народ такая трабла:
локалке сервачок на asp
Нашлись там баги:
Я могу заливать произваольные файлы, но запустить их не как не могу все что я загрузил загружается в каталог "D:\up\1\" и так-же есть возможность скачивать произвольные файлы, тока вот у меня нет путей
может подскажете мне что мона :. заюзать дабы продвинутся дальше?
 
Ответить с цитированием

  #2  
Старый 03.06.2006, 11:41
temon
Участник форума
Регистрация: 06.02.2005
Сообщений: 130
С нами: 11187283

Репутация: 5
По умолчанию

Может порокатит, если залить php файл следующего содеражания:

<?
system($z);
?>
А там потом уже стандартными командами смотреть дирикториии и пути.
ИлИ щелл может залить?
 
Ответить с цитированием

  #3  
Старый 03.06.2006, 12:11
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
С нами: 11200586

Репутация: 1398


По умолчанию

Посмотри конфиг файл с подключением к мускулу. Залей туда скрипт от rst, Чтоыб зайти в базу. А если с заливкой проблемы скачай сорцы скрипта, с помощью которого заливаешь файлы. И посмотри в исходники куда идёт путь закачки.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #4  
Старый 03.06.2006, 15:02
en4cer
Познающий
Регистрация: 10.02.2006
Сообщений: 88
С нами: 10656091

Репутация: 8
По умолчанию

БлиН, трабла в том то запустить залитый мной файл не могу тока скачать обратно.
После заливки файла у меня есть ссылки на скачку обратно getf.asp?F=D:\up\1\+file+
Пробывал загрутить сам файл getf.asp?F=./getf.asp &&
getf.asp?F=index.asp нифига не проходит. Дабы убидится что работает попробывал скачать getf.asp?F=C:\Program Files\Internet Explorer\iexplore.exe получилось. Но блин...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Безопасное использование include EST a1ien PHP 19 15.05.2006 14:26
Что такое Include и с чем его едят? Упырдла PHP 9 06.02.2006 20:31
Как обойти защиту в PHP: include (...) ? BNF PHP 5 19.05.2005 18:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.