Тема: access_log
Показать сообщение отдельно

  #3  
Старый 06.07.2007, 13:11
Dread
Познающий
Регистрация: 04.12.2005
Сообщений: 31
С нами: 10753767

Репутация: 5
По умолчанию

Цитата:
Сообщение от _Great_  
Итак, ты открываешь страницу http://host.com/some_file.php?<? system($_COOKIE[cmd]);?>, только не браузером а прямой посылкой GET-запроса к серваку. Этот запрос запишется в файл access_log в том виде как он и есть. То есть там окажется способный к выполнению пхп-код.
Далее ты просто подключаешь инклудом access_log и выполняешь команды через параметр cmd из кукисов.
Далее ты просто подключаешь инклудом access_log и выполняешь команды через параметр cmd из кукисов.

Можно тут по подробней для такого инклуда нужно найти бажный скрипт? и как это выполнять команды и куков?
 
Ответить с цитированием