HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Как правильно экплаутировать?
  #1  
Старый 09.11.2007, 08:17
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


Exclamation Как правильно экплаутировать?

Есть код интересует exec.
И откуда берется переменная __FILE__ ?
PHP код:
<?
if(array_key_exists('config',$_GET)){

    
$source '<?'."\n";
    
$source .= '$SDATA[\'THEME\']  = \''.$_GET['theme'].'\';'."\n";
    
$source .= '$SDATA[\'SUPPORT-MAIL\'] = \''.$_GET['sem'].'\';'."\n";
    
$source .= '$SDATA[\'SUPPORT-HOST\'] = \''.$_GET['sh'].'\';'."\n\n";

    
$source .= '$SDATA[\'PRICE_MODIFIER\'][\'default\'] = '.$_GET['pr'].';'."\n";
    
$source .= '$SDATA[\'USE_FREE_VIAGRA_PILLS\'] = true;'."\n";
    
$source .= '$SDATA[\'USE_REWRITE_URLS\'] = true;'."\n";
    
$source .= '?>';
    
//mkdir(dirname(__FILE__).'/_cnf/'.$_GET['url'],0777);
    
if($fp = @fopen(dirname(__FILE__).'/_cnf/unknown/config.inc','w')){
        
fwrite($fp,$source);
        
fclose($fp);
        die(
'OK:-:');
    }
    else die(
'ERROR:-:writeconfig');
}
else{
    
$CMD = array();
    include_once 
dirname(__FILE__).'/cmd.php';
    
$cnt count($CMD);
    for(
$i=0;$i<$cnt;$i++){
        
exec($CMD[$i],$out,$res);
        if((
$CMD[$i] != 'chmod -R 777 ./_cnf') && ($CMD[$i] != 'chmod -R 777 ./var'))
        if(
$res != 0) die('ERROR:-:'.$CMD[$i]);
    }
}
?>
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подробный Faq о открытии некоторых моделей домофонов system_32 Электроника и Фрикинг 23 18.12.2008 14:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ