
06.07.2007, 13:11
|
|
Познающий
Регистрация: 04.12.2005
Сообщений: 31
С нами:
10753767
Репутация:
5
|
|
Сообщение от _Great_
Итак, ты открываешь страницу http://host.com/some_file.php?<? system($_COOKIE[cmd]);?>, только не браузером а прямой посылкой GET-запроса к серваку. Этот запрос запишется в файл access_log в том виде как он и есть. То есть там окажется способный к выполнению пхп-код.
Далее ты просто подключаешь инклудом access_log и выполняешь команды через параметр cmd из кукисов.
Далее ты просто подключаешь инклудом access_log и выполняешь команды через параметр cmd из кукисов.
Можно тут по подробней для такого инклуда нужно найти бажный скрипт? и как это выполнять команды и куков?
|
|
|