Показать сообщение отдельно

  #8  
Старый 20.04.2012, 15:56
swad
Новичок
Регистрация: 14.11.2009
Сообщений: 5
С нами: 8678819

Репутация: 0
По умолчанию

Есть сайт с php include

Вид: index.php?sub_cat=

В начале добавляется sub/ , в конце .php

Попробовал получить /etc/passwd с нулевым байтом в конце, сработало.

Конструкция вида ../../../../../../../../../../etc/passwd%00 отлично работает, sub/ в начале не добавляется.

Возникает вопрос, а как залить шелл? Как отбросить в начале sub/ ?

Через /proc/self/environ не получается, данные не пишутся
 
Ответить с цитированием