Смена диска при локальном инклуде в windows

Discussion in 'Уязвимости' started by S1ash, 14 Jul 2009.

  1. S1ash

    S1ash Banned

    Joined:
    19 Nov 2007
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -10
    Есть локальный инклуд, сервер крутится под windows
    апач сидит на диске D:, а надо пробраться на C:
    есть какие-то варианты?
     
  2. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    ------------
     
    #2 aka PSIH, 14 Jul 2009
    Last edited: 8 Sep 2013
  3. S1ash

    S1ash Banned

    Joined:
    19 Nov 2007
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -10
    в этом вся проблема.. на локальной машине работает... там еще ./page/ добавляется перед инклудом =(
    а работает только чисто с прямым путей
    т.е. ?aaa=c:\boot.ini
     
  4. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    ну дык вариантов не много
    c:\
    c:/

    еще мож кто чего-то подскажет.
     
  5. S1ash

    S1ash Banned

    Joined:
    19 Nov 2007
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -10
    если бы было include($_GET['aaa']); то никаких проблем
    а вот с include("page/".$_GET['aaa']); не помогает
     
  6. eLWAux

    eLWAux Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    860
    Likes Received:
    616
    Reputations:
    211
    >> include("page/".$_GET['aaa']);
    как не помогает?? ../ и ты уже не в "page/" !
    уверен, что расширение не добавляется?
    [/color]?aaa=../[/color]FILE.PHP[/color]%00[/color]
     
  7. S1ash

    S1ash Banned

    Joined:
    19 Nov 2007
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -10
    Уверен что добавляется, но его я отрубаю множеством точек
    include("page/".$_GET['aaa'].".php");