HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нужна помощь (php include)
  #1  
Старый 07.08.2007, 13:58
ANT
Новичок
Регистрация: 07.08.2007
Сообщений: 4
С нами: 9874580

Репутация: 0
По умолчанию Нужна помощь (php include)

Здравствуйте.
На сайте есть такая особенность, при запросе index.php?qname=QWERTY
выдает ошибку
Код:
Warning: include(quests/QWERTY.php) [function.include]: failed to open stream: No such file or directory in E:\XAMPPLITE\htdocs\l2qb\quests.php on line 6

Warning: include() [function.include]: Failed opening 'quests/QWERTY.php' for inclusion (include_path='.;\xampplite\php\pear\') in E:\XAMPPLITE\htdocs\l2qb\quests.php on line 6
Можно ли в этом случае сделать инклуд?
Надеюсь на ВАШУ помощь
 
Ответить с цитированием

  #2  
Старый 07.08.2007, 14:04
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

Возможно, но лишь локальный.

дай вывод при запросе qname=qwerty%00
если там будет /0, значит инклудить можно будет только пхп-файлы
 
Ответить с цитированием

  #3  
Старый 07.08.2007, 14:30
ANT
Новичок
Регистрация: 07.08.2007
Сообщений: 4
С нами: 9874580

Репутация: 0
По умолчанию

да, там /0 появляется
 
Ответить с цитированием

  #4  
Старый 07.08.2007, 14:35
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

Значит только локальный инклуд php-файлов
Пример: чтобы заинклудить индекс.пхп, введи qname=../index
дальше сам, может там конфиги какие-то хранятся в пхп-файле..
 
Ответить с цитированием

  #5  
Старый 07.08.2007, 17:10
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
С нами: 9963383

Репутация: 140
По умолчанию

С конфигами пролет, ибо ин исполнит php файл, а не покажет его сырец так что смысла нет заморачивается.. есть %00 фильтрует, то ничего толкового не получится...
 
Ответить с цитированием

  #6  
Старый 07.08.2007, 17:12
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

bug fail!
 
Ответить с цитированием

  #7  
Старый 07.08.2007, 21:07
ANT
Новичок
Регистрация: 07.08.2007
Сообщений: 4
С нами: 9874580

Репутация: 0
По умолчанию

За ответы СПАСИБО
 
Ответить с цитированием

  #8  
Старый 07.08.2007, 22:18
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

как вариант зайти на seologs.com -> Tools -> Reverse IP/ Domain Search
Вводишь там адрес твоего сайта, если повезёт, то появится список сайтов висящих на этом же IP, если очень повезёт, то найдёшь сайт на котором получится залить пшп, например на крупных еду, есть тупые скрипты залития файлов, если кое как зальёшь пшп, то можно попробовать его проинклудить ><
Но это всё бред я написал, такое только в научной фантастике =\
 
Ответить с цитированием

  #9  
Старый 07.08.2007, 22:21
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

Цитата:
Значит только локальный инклуд php-файлов
Пример: чтобы заинклудить индекс.пхп, введи qname=../index
дальше сам, может там конфиги какие-то хранятся в пхп-файле..
А толку есть он исполниться...
Ведь видно что там
include() а не read_file()
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41
Надо компоненты B1t.exe С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 6 22.04.2007 00:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.