![]() |
пашет отлично, но не везде. респект однозначно :)
|
Цитата:
UP проверил побольше диапазон в общем оказалась магической цифра 4075, хз почему, тоесть имя файла вмесле со слешами имеет длину 4075 символа-> увеличиваю имя файла , уменшаю количесво сдешей соответственно, система linux PHP 5.2.6 еще кстати фигня: PHP код:
из корневой папки без спуска ../ не хочет работать тоже, пашет при спуске через типа: zzzzzzzzz/../../../ и тп папке zzzzzzzzzz существовать не обязательно. |
PHP Version 4.4.0
System Windows NT 5.1 Код: PHP код:
magic_quotes=Off Аналогично, на: PHP Version 4.4.9 System Linux 2.6.24.2 #1 SMP i686 magic_quotes=On Apache/1.3.34 (Debian) Не работает никак. Отпишитесь, пожалуйста, кто пробовал на 2ке апача и на 5ке php |
php 5, apache 2, windows vista, не работает
|
php 5.2.8
apache 2.2.11 windows xp работает PHP код:
PHP код:
|
хм
система линукс PHP 5.2.6 апач 2.2.8 <? include($_GET['page'].'.php'); ?> итак incl.php?page=omg.txt - 4062 символа/ incl.php?page=om.txt 4064 символа / incl.php?page=o.txt 4065 символов / incl.php?page=omfg.txt - 4062 символа / incl.php?page=xekxekekxek.txt - 4056 симвлов / может тут кто то видит порядок, я нет =) PS в каждом случае указано минимально кол-во символов /, если ставить больше то всё работает, к примеру 4070 символов будут работать в любом примере |
А на ngnix/light httpd работает? Может бага апача? Нет возможности проверить. У кого есть возможность отпишитесь
|
PHP код:
Здесь, как и в моих примерах выше - Apache/1.3.33 |
апач тут не причем, из командной строки норм пашет, strace:
Цитата:
|
PHP 4.4.2 WinXP 32 bit - работает
PHP 4.4.4 WinXP 32 bit - работает PHP 5.1.2 WinXP 32 bit - работает PHP 5.2.0 WinXP 32 bit - работает PHP 4.4.4 Vista 32 bit - работает PHP 5.2.0 Vista 32 bit - работает PHP 5.2.6 Vista 32 bit - работает PHP 5.2.8 FreeBSD 6.3 - работает В общем везде, где проверял у меня работало. Возможная проблема у тех, у кого не работало - вы указывали абсолютный путь, с ним уязвимость не работает. Цитата:
Цитата:
Предлагаю заняться ииследованием сорцов для выяснения причин баги. Возможно удастся понять от чего зависит длина необходимой последовательности. @1ten0.0net1 на твоем живом примере не работает, потому что доставляется ./: Цитата:
|
| Время: 00:07 |