ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5371  
Старый 08.02.2009, 15:42
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Цитата:
Сообщение от Pashkela  
не <?phpinfo()?>, а <?php phpinfo(); ?>
а разве есть разница? =)
 
Ответить с цитированием

  #5372  
Старый 08.02.2009, 16:04
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:

-----------------------------------------------------------------------------------------------------------------
1. <?php echo("если вы хотите работать с документами XHTML или XML, делайте так\n"); ?>

2. <? echo ("это простейшая инструкция обработки SGML\n"); ?>
<?= выражение ?> Это синоним для "<? echo выражение ?>"

--------------------------------------------------------------------------------------------------------------

Первый способ, <?php. . .?>, наиболее предпочтительный, так как он позволяет использовать PHP в коде, соответствующем правилам XML, таком как XHTML.

Второй способ не всегда доступен. Короткие теги доступны только когда они включены. Это можно сделать, используя функцию short_tags() (только в PHP 3), включив установку short_open_tag в конфигурационном файле PHP, либо скомпилировав PHP с параметром --enable-short-tags для configure. Даже если оно включено по умолчанию в php.ini-dist, использование коротких тегов не рекомендуется.
http://php.ru/manual/language.basic-syntax.html
 
Ответить с цитированием

  #5373  
Старый 08.02.2009, 16:54
LordNikon
Новичок
Регистрация: 02.04.2007
Сообщений: 12
Провел на форуме:
105055

Репутация: 7
По умолчанию

Да я и так и так пробовал, я даже пробовал <?php echo "Test" ?> выводить, не получается в картинку закинуть. Правильно делаю что в конец файла ввожу код?
Кто нибудь знает что на сервере должно быть чтобы это ошибка работала? Какие то опции, права может.
 
Ответить с цитированием

  #5374  
Старый 08.02.2009, 17:03
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от LordNikon  
Но когда открыл в браузере никакого результата.
Вот это как-бэ настораживает.
Что значит "открыл в браузере" ? Это будет работать не при прямом обращении к файлу, а при инклуде. Надеюсь ты так и делаешь?
 
Ответить с цитированием

  #5375  
Старый 08.02.2009, 17:07
LordNikon
Новичок
Регистрация: 02.04.2007
Сообщений: 12
Провел на форуме:
105055

Репутация: 7
По умолчанию

Цитата:
Сообщение от jokester  
Вот это как-бэ настораживает.
Что значит "открыл в браузере" ? Это будет работать не при прямом обращении к файлу, а при инклуде. Надеюсь ты так и делаешь?
Нет)) я просто тестово на локалке прописал картинку, открываю ее путь и нифига, картинка цела и невредима
Если не трудно, поподробнее объясните как оно проворачивается?
 
Ответить с цитированием

  #5376  
Старый 08.02.2009, 17:15
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от LordNikon  
Нет)) я просто тестово на локалке прописал картинку, открываю ее путь и нифига, картинка цела и невредима
Если не трудно, поподробнее объясните как оно проворачивается?
Мде
Если просто для теста, создай файл например такой
include.php
PHP код:
<?
$a
=$_GET['a'];
include 
"$a";
?>
И обращайся к нему
http://localhost/test/include/include.php?a=твоя/картинка/1.bmp

А картинку (1.bmp) уже редактируй
 
Ответить с цитированием

  #5377  
Старый 08.02.2009, 17:18
LordNikon
Новичок
Регистрация: 02.04.2007
Сообщений: 12
Провел на форуме:
105055

Репутация: 7
По умолчанию

Спасибо) Будем попробовать.
 
Ответить с цитированием

  #5378  
Старый 08.02.2009, 18:44
niva622
Новичок
Регистрация: 05.11.2008
Сообщений: 11
Провел на форуме:
93930

Репутация: 0
По умолчанию

Всем здасьте объясните каким способом можно залить шелл на сайт где установлен двиг DLE
 
Ответить с цитированием

  #5379  
Старый 08.02.2009, 20:58
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме:
810079

Репутация: 90
По умолчанию

Возможно ли в php-инъекции как-нибудь вывести содержимое директории, а не файла?
 
Ответить с цитированием

  #5380  
Старый 08.02.2009, 21:12
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

2 InFlame
неа
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ