Как обойти защиту в PHP: include (...) ?

Discussion in 'PHP' started by BNF, 19 May 2005.

  1. BNF

    BNF Elder - Старейшина

    Joined:
    16 Apr 2005
    Messages:
    55
    Likes Received:
    1
    Reputations:
    0
    В общем такой код:
    Code:
    <? include ( "./../" . $page . ".inc" ); ?>
    переменная $page не проверяется.
    В общем есть идеи чего можно бы такого сделать интересного?
    Ну помимо нахождения каких-то других .inc файлов на сервере ничего в голову не приходит.. может Вы что подскажете?
     
    #1 BNF, 19 May 2005
    Last edited: 19 May 2005
  2. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    ниче не сделаешь.
     
  3. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Изза старой версии PHP можно использовать %00 байт (нулевой байт). Так ты отсечешь .inc...
    А вот ./../ никак не отсечешь... Можно только вставить туда другой файл с сервера... Например /etc/passwd
     
  4. BNF

    BNF Elder - Старейшина

    Joined:
    16 Apr 2005
    Messages:
    55
    Likes Received:
    1
    Reputations:
    0
    KEZ тьфу ты черт! я нулевой байт подписываю как: #0 :lol: совсем уже поехал я :D
    да это сработало. А почему ты говоришь про ранние версии в новых это не прокатит?
    Ведь по идее нулевой байт это такой же байт как и все... ну да признак конца строки, но неужели его пофиксили в новых версиях интерпретатора..?

    хм... интересно, а я в инклюды могу вставлять что-то вроде: ./../../../../cat .... то бишь таким способом вызывать юникс проги...? ща испытаем...:)
     
  5. BNF

    BNF Elder - Старейшина

    Joined:
    16 Apr 2005
    Messages:
    55
    Likes Received:
    1
    Reputations:
    0
    не не получилось :( пишет:
    ну это все-таки что-то! ведь если бы я был уполномочен..... йех! :lol:
    но это ведь тоже выход?? или бред?
     
  6. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    а помоему это бред =)) он ругается на неправильную команду
     
Loading...
Similar Threads - обойти защиту include
  1. GAiN
    Replies:
    3
    Views:
    7,852