Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   LFI (https://forum.antichat.xyz/showthread.php?t=449665)

brown 25.03.2017 15:46

Есть LFI но какойто странный)

Допустим ../../../../../etc/passwd показывает ифну

root:x:0:0:root:/root:/bin/bash..

Пишу просто /etc/passwd показывает инфу)

root:x:0:0:root:/root:/bin/bash

Кто с таким сталкивался?

И есть аналог этой проги под линукс?

/threads/162198/

crlf 25.03.2017 15:58

PHP код:

PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]include([/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'x'[/COLOR][COLOR="#007700"]]);
[/
COLOR][/COLOR

В кали есть что-то похожее, fimap.

brown 25.03.2017 20:56

А почему получается так что не важно скок папок до корневой директории?

crlf 26.03.2017 05:17

Отсутствует префикс. Должно крутиться как RFI.

brown 06.04.2017 12:31

Цитата:

Сообщение от crlf
crlf said:

Отсутствует префикс. Должно крутиться как RFI.

не крутится как RFI((То есть залил шел на свой хост указал путь до него.А как в таком случае крутить как LFI?

Gorev 06.04.2017 12:34

proc/environ? куки и тд

t0ma5 06.04.2017 14:06

Цитата:

Сообщение от brown
brown said:

Есть LFI но какойто странный)
Допустим ../../../../../etc/passwd показывает ифну
root:x:0:0:root:/root:/bin/bash..
Пишу просто /etc/passwd показывает инфу)
root:x:0:0:root:/root:/bin/bash
Кто с таким сталкивался?
И есть аналог этой проги под линукс?
/threads/162198/

инклуд нормально инклудит потоки, если вариант такой как описал crlf , то должна работать конструкция

curl 'site.com/?x=php://input' --data ''

логи апача ещё можно попробовать

если есть какие нибудь аплоады на сервер - попробовать протащить php код, не важно в каком файле


Время: 00:31