HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.02.2009, 13:56
LordNikon
Новичок
Регистрация: 02.04.2007
Сообщений: 12
Провел на форуме:
105055

Репутация: 7
По умолчанию

Цитата:
Сообщение от o3,14um  
1. Реально, работает. нужен инклуд или необходимые анстройки сервера (к примеру через .htaccess)
2. Просто тупо прав не хватает. Ищи локальный сплойт под ОСь или под что-нить другой, что на сервере (например мод апача какой-нить бажный)
Спасибо.
А по поводу аватарки. Я попробовал на локалке и что то не прокатило у меня. Правильно ли я делаю? Открыл в WinHex картинку, и дописал вконце ради теста <script>alert('test')</script>. Пробовал еще вводить <?phpinfo()?>. Но когда открыл в браузере никакого результата.
Подскажите пожалуйста где ошибка.
 
Ответить с цитированием

  #2  
Старый 08.02.2009, 17:03
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от LordNikon  
Но когда открыл в браузере никакого результата.
Вот это как-бэ настораживает.
Что значит "открыл в браузере" ? Это будет работать не при прямом обращении к файлу, а при инклуде. Надеюсь ты так и делаешь?
 
Ответить с цитированием

  #3  
Старый 08.02.2009, 17:07
LordNikon
Новичок
Регистрация: 02.04.2007
Сообщений: 12
Провел на форуме:
105055

Репутация: 7
По умолчанию

Цитата:
Сообщение от jokester  
Вот это как-бэ настораживает.
Что значит "открыл в браузере" ? Это будет работать не при прямом обращении к файлу, а при инклуде. Надеюсь ты так и делаешь?
Нет)) я просто тестово на локалке прописал картинку, открываю ее путь и нифига, картинка цела и невредима
Если не трудно, поподробнее объясните как оно проворачивается?
 
Ответить с цитированием

  #4  
Старый 08.02.2009, 17:15
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от LordNikon  
Нет)) я просто тестово на локалке прописал картинку, открываю ее путь и нифига, картинка цела и невредима
Если не трудно, поподробнее объясните как оно проворачивается?
Мде
Если просто для теста, создай файл например такой
include.php
PHP код:
<?
$a
=$_GET['a'];
include 
"$a";
?>
И обращайся к нему
http://localhost/test/include/include.php?a=твоя/картинка/1.bmp

А картинку (1.bmp) уже редактируй
 
Ответить с цитированием

  #5  
Старый 08.02.2009, 14:45
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

не <?phpinfo()?>, а <?php phpinfo(); ?>
 
Ответить с цитированием

  #6  
Старый 08.02.2009, 15:42
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Цитата:
Сообщение от Pashkela  
не <?phpinfo()?>, а <?php phpinfo(); ?>
а разве есть разница? =)
 
Ответить с цитированием

  #7  
Старый 08.02.2009, 15:35
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
По умолчанию

Код:
files/get/-114+union+select+1,2,3,4,5,6,7,8,9--/

Последний раз редактировалось R1dex; 08.02.2009 в 17:14..
 
Ответить с цитированием

  #8  
Старый 08.02.2009, 15:41
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

R1dex, ух спс. Просто я дошел до 4 полей и не стал дальше расскручивать, потому что ошибки никакой не было... Удали пост, не хочу чтобы индексовался сайт...
 
Ответить с цитированием

  #9  
Старый 08.02.2009, 16:04
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

Цитата:

-----------------------------------------------------------------------------------------------------------------
1. <?php echo("если вы хотите работать с документами XHTML или XML, делайте так\n"); ?>

2. <? echo ("это простейшая инструкция обработки SGML\n"); ?>
<?= выражение ?> Это синоним для "<? echo выражение ?>"

--------------------------------------------------------------------------------------------------------------

Первый способ, <?php. . .?>, наиболее предпочтительный, так как он позволяет использовать PHP в коде, соответствующем правилам XML, таком как XHTML.

Второй способ не всегда доступен. Короткие теги доступны только когда они включены. Это можно сделать, используя функцию short_tags() (только в PHP 3), включив установку short_open_tag в конфигурационном файле PHP, либо скомпилировав PHP с параметром --enable-short-tags для configure. Даже если оно включено по умолчанию в php.ini-dist, использование коротких тегов не рекомендуется.
http://php.ru/manual/language.basic-syntax.html
 
Ответить с цитированием

  #10  
Старый 08.02.2009, 16:54
LordNikon
Новичок
Регистрация: 02.04.2007
Сообщений: 12
Провел на форуме:
105055

Репутация: 7
По умолчанию

Да я и так и так пробовал, я даже пробовал <?php echo "Test" ?> выводить, не получается в картинку закинуть. Правильно делаю что в конец файла ввожу код?
Кто нибудь знает что на сервере должно быть чтобы это ошибка работала? Какие то опции, права может.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.