Что такое Include и с чем его едят?

Discussion in 'PHP' started by Упырдла, 5 Feb 2006.

  1. Упырдла

    Упырдла New Member

    Joined:
    29 Jan 2006
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    народ, а кто-нибудь может помочь объяснить, что можно выжать из язвимости include в php сценарии? И что делать, если таковая уязвимость найдена, как это ломать собсно говоря??? :confused:
     
  2. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
  3. Упырдла

    Упырдла New Member

    Joined:
    29 Jan 2006
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Спасибо тебе, чувак, ато задолбался искать уже, а глюк найденый думаю не должен оставаться незатронутым мной =)))
     
  4. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,091
    Likes Received:
    671
    Reputations:
    591
    ой бля по нему докуя доков... поищи...
     
    1 person likes this.
  5. Упырдла

    Упырдла New Member

    Joined:
    29 Jan 2006
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Эээ...щас тупость напишу...млин...ну ладно, делать нечво, я вот хрень одну нашел, тока не пойму никак это инклуд или нет??? http://russchat.ru/msg.php?chat=none'
    А вообще это уязвимость или это я чет не так понимаю???
    P.S если я полную чушь сморозил, уж извиняйте я в этих делах новичок и уж уязвимости как бы не доводилось еще серьезные находить...
    Да кстати, этот сервак последнее время часто глючит, так что может не открыться...вот даже во время написания этого сообщения глючил...=(
     
  6. Упырдла

    Упырдла New Member

    Joined:
    29 Jan 2006
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Или может это инклуд?????????????
    http://anekdot.mpchat.com/index.php?category=33&type=fun_anekdot'
    Мля....даже если это уязвимость, я никак не въеду как там надо дальше копать и каким макаром шелл закачивать с моего сайта???
     
  7. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    Капай в сторону Sql
     
  8. Упырдла

    Упырдла New Member

    Joined:
    29 Jan 2006
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Ммм...??? В сторону SQl??? ой боюсь показаться полным идиотом, но ни разу об этом не слышал, вернее слышал но не понял шо это есть такое?
     
  9. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    SQL injection.... А такое слышал?
     
  10. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    Вот... На почитай про "скуль" )))))
    http://injection.rulezz.ru/