1
  1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
Приветствуем вас,Гость, на форуме IFUD.WS. Обязательно рекомендуется к прочтению правила форума http://ifud.ws/threads/obnovleno-pravila-foruma.7759

[PHP_TOL] Получаем php код страницы

Тема в разделе "Наши статьи", создана пользователем AngryBSOD, 21 май 2015.

  1. TopicStarter Overlay
    AngryBSOD

    AngryBSOD

    Регистрация:
    6 мар 2015
    Сообщения:
    165
    Симпатии:
    140
    Недавно сделал пример php скрипта, но ложить скрипт в zip архив не хотелось.
    Создал файл с именем getSource.php, с содержимым
    PHP:
    if (isset($_GET['getSource'])) header('Content-type: text/plain');
    Теперь остается только заинжектить. Но портить код своим непонятным include`ом не хочется...
    Что же делать?
    И вдруг я вспомнил про .htaccess и вписал туда:
    Код:
    php_value auto_prepend_file "getSource.php"
    Теперь при обращении на script.php?getSource - он выдает свой исходный код...
    Так можно делать любые headers файлы, инжекты, шеллы и т.д.
     
    • Like Like x 6
    Метки:
  2. K_NoW

    K_NoW HackMe Please

    Регистрация:
    16 мар 2014
    Сообщения:
    464
    Симпатии:
    222
    а получится вписать данный код в уже существующий файл под условие, и вызывать:
    php_value auto_prepend_file "index.php?getsource"
    чтобы файл лишнй не создавать, ибо антишелл запалит, он конечно и изменение размера файла запалит но это не так палевно.
     
  3. TopicStarter Overlay
    AngryBSOD

    AngryBSOD

    Регистрация:
    6 мар 2015
    Сообщения:
    165
    Симпатии:
    140
    нет, так не получиться. Ибо он просто делает include в файлы. Но зато можно заинклудить бэкфайлы
     

Поделиться этой страницей

Загрузка...