ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Смена диска при локальном инклуде в windows
  #1  
Старый 14.07.2009, 12:15
Аватар для S1ash
S1ash
Новичок
Регистрация: 19.11.2007
Сообщений: 23
Провел на форуме:
147347

Репутация: 0
По умолчанию Смена диска при локальном инклуде в windows

Есть локальный инклуд, сервер крутится под windows
апач сидит на диске D:, а надо пробраться на C:
есть какие-то варианты?
 
Ответить с цитированием

  #2  
Старый 14.07.2009, 12:19
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

не понятный вопрос =\

../../../../../../C:/ku/da/tebe/nado/aa.php
 
Ответить с цитированием

  #3  
Старый 14.07.2009, 12:27
Аватар для S1ash
S1ash
Новичок
Регистрация: 19.11.2007
Сообщений: 23
Провел на форуме:
147347

Репутация: 0
По умолчанию

в этом вся проблема.. на локальной машине работает... там еще ./page/ добавляется перед инклудом =(
а работает только чисто с прямым путей
т.е. ?aaa=c:\boot.ini
 
Ответить с цитированием

  #4  
Старый 14.07.2009, 12:39
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

ну дык вариантов не много
c:\
c:/

еще мож кто чего-то подскажет.
 
Ответить с цитированием

  #5  
Старый 14.07.2009, 13:13
Аватар для S1ash
S1ash
Новичок
Регистрация: 19.11.2007
Сообщений: 23
Провел на форуме:
147347

Репутация: 0
По умолчанию

если бы было include($_GET['aaa']); то никаких проблем
а вот с include("page/".$_GET['aaa']); не помогает
 
Ответить с цитированием

  #6  
Старый 14.07.2009, 20:47
Аватар для eLWAux
eLWAux
Members of Antichat - Level 5
Регистрация: 15.06.2008
Сообщений: 941
Провел на форуме:
5111568

Репутация: 2399


Отправить сообщение для eLWAux с помощью ICQ
По умолчанию

>> include("page/".$_GET['aaa']);
как не помогает?? ../ и ты уже не в "page/" !
уверен, что расширение не добавляется?
[/color]?aaa=../[/color]FILE.PHP[/color]%00[/color]
 
Ответить с цитированием

  #7  
Старый 14.07.2009, 22:48
Аватар для S1ash
S1ash
Новичок
Регистрация: 19.11.2007
Сообщений: 23
Провел на форуме:
147347

Репутация: 0
По умолчанию

Уверен что добавляется, но его я отрубаю множеством точек
include("page/".$_GET['aaa'].".php");
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Перехват Gsm пакетов SNIFF Сотовый фрикинг 16 27.12.2009 22:25
Windows 7: что нового добавили разработчики? jerrri Мировые новости 23 23.04.2009 13:20
вся история Windows Vista BlackCats Чужие Статьи 6 06.02.2007 11:40
Microsoft придумала новые способы защиты Windows Vista от подделок ~Real F@ck!~ Мировые новости 6 29.10.2006 01:01
Windows Vista - "Новые возможности" от Microsoft Hitman_2 Мировые новости 0 28.03.2006 01:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ