ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

14.06.2009, 21:00
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Думаю этот смайл -->  <-- как-бэ должен символизировать какой МОАшник бестолковый, и какие некомпетентные советы он даёт.
Pashkela
Если будет интересно ты просто своим "инклудом" почитай PHP скрипты на сайте. (Они отлично им читаются) и посмотри как это всё работает.
Это такой волшебный инклуд, он запросто читает php. Автор скрипта Девид Блейн, там сверху в копирайтах написано.
Grey: зачем ты тему палишь?) очень хотелось услышать от него, что такое инклуд в его понимание)
jokester : Spyder все равно всех сдал, уже 2 поста палева внизу, и это не предел!
Последний раз редактировалось jokester; 14.06.2009 в 21:48..
|
|
|

14.06.2009, 21:14
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
Grey, просто многие относят file() и file_get_contents() к инклудам
|
|
|

14.06.2009, 21:23
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
Кстати, был тут человек в моа, Нитрокс, старички помнят. Вот мы с ним около года назад тоже спорили по поводу инклудов. Он ещё считал что при инклуде не любой файл будет выполняться как пшп-код. Так что это заблуждение очень распространено, а уж про читалки файлов я вообще молчу
|
|
|

14.06.2009, 22:02
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
2 Grey:
Код:
http://www.cyl.ru/index.php?page=3&lang=../../../../../../../../../../../../../../../../../../../../../../../../../tmp/sess_0quou9ch5ubkmtpv5cuotojhd7%00
Как бы дальше типо достаточно что-то купить типо, указать мыло и прочее и обойти фильтр
|
|
|

14.06.2009, 22:12
|
|
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме: 7561206
Репутация:
1861
|
|
Сообщение от Pashkela
2 Grey:
Код:
http://www.cyl.ru/index.php?page=3&lang=../../../../../../../../../../../../../../../../../../../../../../../../../tmp/sess_0quou9ch5ubkmtpv5cuotojhd7%00
Как бы дальше типо достаточно что-то купить типо, указать мыло и прочее и обойти фильтр
и?
|
|
|

14.06.2009, 22:16
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
да хз пока что и  )) Задавили авторитетом, был неправ, погорячился
ЗЫЖ Наверное
|
|
|

14.06.2009, 22:18
|
|
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме: 17668503
Репутация:
5826
|
|
Сообщение от Pashkela
да хз пока что и  )) Задавили авторитетом, был неправ, погорячился
ЗЫЖ Наверное
Хм, может ты нам по коду покажешь где ты там include() увидел?
http://www.cyl.ru/index.php?page=3&lang=../index.php%00
|
|
|

14.06.2009, 22:22
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
)) Да, там file, готов понести самое жестокое наказание и впредь думать, прежде чем писать
Grey: ну тогда начинай подготовку к наказанию - запасись хАААрошей клизмой.
Последний раз редактировалось Grey; 14.06.2009 в 22:24..
|
|
|

15.06.2009, 00:17
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Народ,кто-нибудь может показать пример обхода инклуда на этом сайте?
http://www.alertsite.com/phplive/image.php?l=ml'&x=1&deptid=0
Классический пример имхо
Переменная l
|
|
|

15.06.2009, 00:21
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Сообщение от Spyder
Grey, просто многие относят file() и file_get_contents() к инклудам
allow_url_fopen.Не ? В статье какой-то было.Сюда относят функции: file(),file_get_contents(),fopen(),popen().Вро е все.Если стоит эта директива в ON,то можно использовать.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|