Есть php-иньекция.
пытаюсь записать в http-access.log строчку <?php 'phpinfo';?> через refererr
Записалось успешно. Но ничего не отображает.
Если открыть исходник страницы, вылезет та самая строчка.
ОСь -freebsd 6.2
Есть php-иньекция.
пытаюсь записать в http-access.log строчку <?php 'phpinfo';?> через refererr
Записалось успешно. Но ничего не отображает.
Если открыть исходник страницы, вылезет та самая строчка.
ОСь -freebsd 6.2
В чем проблема?
если я не ошибаюсь, phpinfo надо без кавычек писать
Есть php-иньекция.
пытаюсь записать в http-access.log строчку <?php 'phpinfo';?> через refererr
Записалось успешно. Но ничего не отображает.
Если открыть исходник страницы, вылезет та самая строчка.
ОСь -freebsd 6.2
Таки да, читать файлы я могу.
Там есть чат на файловой БД, внес туда строчку <?php echo 'hello'; ?>(для теста) - попробовал проинклудить - тот же результат.
То ли система, то ли еще что-то на корню режет php строки.
То ли система, то ли еще что-то на корню режет php строки.
Как верно подметил .Slip это скорее всего читалка файлов(то есть файлы не include а например fopen,file_get_contents и т.п. и выводяться в браузер), и ничего не режеться(ну и strip_tags там вот в добавок и теги не видешь с пхп).
Последний раз редактировалось PaCo; 26.03.2009 в 07:10..