Jump to content
Fitty

[RST] MySQL Exploiter 1.0 by Fitty

Recommended Posts

Posted

Nu INCLUDE.Nu e tot aia.Doar afiseaza.Uite un exemplu ca sa faci diferenta :


<?
$variabila=$_GET['variabila'];
$variabila2=$_GET['variabila2'];
include "$variabila";
file_get_contents "$variabila2";
?>

Se intampla acelasi lucru?Daca avem :

index.php?variabila=../shell.txt

Va include continutul,si vei avea shell.

Daca avem

index.php?variabila2=../shell.txt

Iti va arata continutul txt-ului,nu va executa php.

Eh,load_file() e asemanator cu file_get_contents() nu cu include().

Posted (edited)

da, m-am prins, era vorba de functia include() a PHP-ului. Totusi, e o regula ca acest cuvant, inclusion (include) sa se refere strict la functia include() ? Eu nu cred.

Despre "eroare": Am number of columns 100. wtf??

Dar cum sa gaseasca numarul coloanelor cand el nu da eroare la order by <nr mare> ??

http://www.liebermangallery.com/art.php?id=925%20order%20by%20119992--

Esti sigur ca site-ul este vulnerabil? Daca da eroare la adaugarea apostrofului si nu merge sa introduci comenzi, degeaba...

:)

Edited by Fitty
Posted
da, m-am prins, era vorba de functia include() a PHP-ului. Totusi, e o regula ca acest cuvant, inclusion (include) sa se refere strict la functia include() ? Eu nu cred.

Nu strict la include().Ci la :

include()

include_once()

require()

require_once()

Restu doar citesc continutul,nu il includ => ca nu il poti utiliza,daca incluzi un fisier care are cod php in el va "executa" codul php,dar daca CITESTI(file_get_contents,etc) NU IL VA EXECUTA,doar va arata continutul fisierului.

Posted

@Oust: =)) taci ma. te-ai uitat prin sursa inainte sa faci afirmatiile astea prostesti?

@SirGod: da, stiu ca nu are cum sa il execute (codul). eu ma refeream sa includa continutul vreunui fisier (apache logs, /etc/passwd/, mai stiu eu ce..)

Posted
@Oust: =)) taci ma. te-ai uitat prin sursa inainte sa faci afirmatiile astea prostesti?

@SirGod: da, stiu ca nu are cum sa il execute (codul). eu ma refeream sa includa continutul vreunui fisier (apache logs, /etc/passwd/, mai stiu eu ce..)

Da,arata continutul din apache logs dar nu il executa,deci nu poti obtine remote command execution.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.




×
×
  • Create New...