Здравствуйте. На сайте есть такая особенность, при запросе index.php?qname=QWERTY выдает ошибку Code: Warning: include(quests/QWERTY.php) [function.include]: failed to open stream: No such file or directory in E:\XAMPPLITE\htdocs\l2qb\quests.php on line 6 Warning: include() [function.include]: Failed opening 'quests/QWERTY.php' for inclusion (include_path='.;\xampplite\php\pear\') in E:\XAMPPLITE\htdocs\l2qb\quests.php on line 6 Можно ли в этом случае сделать инклуд? Надеюсь на ВАШУ помощь
Возможно, но лишь локальный. дай вывод при запросе qname=qwerty%00 если там будет /0, значит инклудить можно будет только пхп-файлы
Значит только локальный инклуд php-файлов Пример: чтобы заинклудить индекс.пхп, введи qname=../index дальше сам, может там конфиги какие-то хранятся в пхп-файле..
С конфигами пролет, ибо ин исполнит php файл, а не покажет его сырец так что смысла нет заморачивается.. есть %00 фильтрует, то ничего толкового не получится...
как вариант зайти на seologs.com -> Tools -> Reverse IP/ Domain Search Вводишь там адрес твоего сайта, если повезёт, то появится список сайтов висящих на этом же IP, если очень повезёт, то найдёшь сайт на котором получится залить пшп, например на крупных еду, есть тупые скрипты залития файлов, если кое как зальёшь пшп, то можно попробовать его проинклудить >< Но это всё бред я написал, такое только в научной фантастике =\