|Proxy от XaKePoK.Su| |Ты до сих пор ищешь выгодную рекламу?| |Нравится форум, и хочешь заработать?|

Вернуться   XaKePoK > Hacking & Security > Уязвимости > Движки сайтов
Регистрация Пользователи Поиск Сообщения за день Все разделы прочитаны

Движки сайтов Здесь описание багов или уязвимостей на определенные баги

Ответ
Старый 10.03.2012, 20:05   #1
Мустанг92
RAM 128MB
 
Аватар для Мустанг92
 
Регистрация: 01.11.2010
Сообщений: 142
Мустанг92 на пути к лучшему
Мустанг92 вне форума

По умолчанию Возможно уязвимость в самописном движке


Есть самописный сайт: скрипту в качестве параметров передается название папки и название файла из которого нужно прочесть содержание. Дело в том, что на пхп автоматом прикручивается в конце к названию файла расширение текстового файла, возможно ли это обойти?!
__________________
[Ссылки доступны только зарегистрированным пользователям . Зарегистрируйся, чтобы увидеть ссылку.]
Ёма!!!
  Ответить с цитированием
Ответ: Возможно уязвимость в самописном движке
Старый 10.03.2012, 22:56   #2
mironich
RAM 256MB
 
Аватар для mironich
 
Регистрация: 22.11.2010
Сообщений: 2,026
mironich - просто великолепная личностьmironich - просто великолепная личностьmironich - просто великолепная личностьmironich - просто великолепная личностьmironich - просто великолепная личностьmironich - просто великолепная личностьmironich - просто великолепная личностьmironich - просто великолепная личность
mironich вне форума
По умолчанию Ответ: Возможно уязвимость в самописном движке

Да нулл байтом отрезать.
  Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



взломать аську аську взломать взлом программы сделать взлом программы как сделать взлом программы хакерские сайты как легко взломать аську лучшие хакерские сайты топ список хакерские сайты взлом паролей легкий взлом паролей

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd. Перевод: zCarot