
29.11.2017, 10:51
|
|
Новичок
Регистрация: 23.11.2017
Сообщений: 2
Провел на форуме: 424
Репутация:
0
|
|
Всем доброго времени суток! Есть необходимость получить доступ на форум у которого отключена регистрация.
После долгих тестов, заметил что сервер принимает любой хост в заголовках. Как я понял не фильтруется, так как если есть редирект, то редиректит на "evilhost". Но пробовал SQLInj, не работает. Пробовал php inj, тоже не срабатывает. Возможно ли сделать что-нибудь если сервер обрабатывает host заголовок для редиректа?
|
|
|