include-

Discussion in 'Уязвимости' started by en4cer, 3 Jun 2006.

  1. en4cer

    en4cer Elder - Старейшина

    Joined:
    10 Feb 2006
    Messages:
    80
    Likes Received:
    5
    Reputations:
    0
    Народ такая трабла:
    локалке сервачок на asp
    Нашлись там баги:
    Я могу заливать произваольные файлы, но запустить их не как не могу все что я загрузил загружается в каталог "D:\up\1\" и так-же есть возможность скачивать произвольные файлы, тока вот у меня нет путей :(
    может подскажете мне что мона :. заюзать дабы продвинутся дальше?
     
  2. temon

    temon Elder - Старейшина

    Joined:
    6 Feb 2005
    Messages:
    114
    Likes Received:
    4
    Reputations:
    0
    Может порокатит, если залить php файл следующего содеражания:

    <?
    system($z);
    ?>
    А там потом уже стандартными командами смотреть дирикториии и пути.
    ИлИ щелл может залить?
     
  3. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Посмотри конфиг файл с подключением к мускулу. Залей туда скрипт от rst, Чтоыб зайти в базу. А если с заливкой проблемы скачай сорцы скрипта, с помощью которого заливаешь файлы. И посмотри в исходники куда идёт путь закачки.
     
  4. en4cer

    en4cer Elder - Старейшина

    Joined:
    10 Feb 2006
    Messages:
    80
    Likes Received:
    5
    Reputations:
    0
    БлиН, трабла в том то запустить залитый мной файл не могу тока скачать обратно.
    После заливки файла у меня есть ссылки на скачку обратно getf.asp?F=D:\up\1\+file+
    Пробывал загрутить сам файл getf.asp?F=./getf.asp &&
    getf.asp?F=index.asp нифига не проходит. Дабы убидится что работает попробывал скачать getf.asp?F=C:\Program Files\Internet Explorer\iexplore.exe получилось. Но блин...