HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #24341  
Старый 20.04.2015, 16:45
sunnyfruit
Guest
Сообщений: n/a
Провел на форуме:
5548

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #24342  
Старый 20.04.2015, 17:06
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

Цитата:
Сообщение от sunnyfruit  
Что Вы пробовали?

В первой ссылке все обходится 4096 слэшдотами.
 
Ответить с цитированием

  #24343  
Старый 20.04.2015, 18:29
sunnyfruit
Guest
Сообщений: n/a
Провел на форуме:
5548

Репутация: 0
По умолчанию

Цитата:
Сообщение от YaBtr  
YaBtr said:

Что Вы пробовали?
В первой ссылке все обходится 4096 слэшдотами.
Пробовал читать /proc/self/environ но там вроде как инклуд патх везде не дает лазить далее файлов на самом сайте.

Нулл байт пробовал.

Слешдотов должно быть именно 4096? Какой предел?
 
Ответить с цитированием

  #24344  
Старый 20.04.2015, 18:52
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

Тема древняя, почитайте тут http://raz0r.name/articles/null-byte-alternative/
 
Ответить с цитированием

  #24345  
Старый 21.04.2015, 00:07
xxl
Guest
Сообщений: n/a
Провел на форуме:
4245

Репутация: 0
По умолчанию

Цитата:
Сообщение от YaBtr  
YaBtr said:

xxl
, если хотите, чтобы Вам помогли, то нужно задавать корректный и внятный вопрос, а еще лучше, опубликовать ссылку на язвимый сайт. Читайте правила! Если не отредактируете, пост будет удален.
Сделал. Просто мне казалось,что есть какое-то универсальное решение в случаях,когда мап так ругается.
 
Ответить с цитированием

  #24346  
Старый 21.04.2015, 15:39
sunnyfruit
Guest
Сообщений: n/a
Провел на форуме:
5548

Репутация: 0
По умолчанию

https://autopaymentfinder.com/phpinfo.php

тут есть phpinfo

как залиться можно? через логи?
 
Ответить с цитированием

  #24347  
Старый 21.04.2015, 15:49
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от sunnyfruit  
sunnyfruit said:

https://autopaymentfinder.com/phpinfo.php
тут есть phpinfo
как залиться можно? через логи?
один phpinfo вам ничего не дает.
 
Ответить с цитированием

  #24348  
Старый 21.04.2015, 15:51
sunnyfruit
Guest
Сообщений: n/a
Провел на форуме:
5548

Репутация: 0
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:

один phpinfo вам ничего не дает.
Нужно логи с еррорами инклудить?

тут /proc/self/environ недоступен
 
Ответить с цитированием

  #24349  
Старый 21.04.2015, 16:52
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от sunnyfruit  
sunnyfruit said:

Нужно логи с еррорами инклудить?
тут /proc/self/environ недоступен
как минимум нужен инклуд, да. все остальное стандартно, пытайтесь записать ваш код в еррор логи, ацес логи, логи авторизации

http://itix.pp.ua/2013/01/06/безопа...local-file-include-и-rfi-remote-file-include/

у вас lfi?
 
Ответить с цитированием

  #24350  
Старый 22.04.2015, 03:32
vikler
Guest
Сообщений: n/a
Провел на форуме:
36068

Репутация: 0
По умолчанию

Ребяяяяяяят, подскажите, можно тут как-то раскрутить? Ни разу не раскручивала подобного рода

Код:
Code:
http://photo{REMOVE}vogue.arta{REMOVE}ndcommerce.com/res{REMOVE}ults.php?type=search&search=fashion+or+beauty'&sortby=dtc&page=2
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ