Показать сообщение отдельно

  #5  
Старый 19.12.2017, 14:25
YaBelyash
Новичок
Регистрация: 23.11.2017
Сообщений: 2
С нами: 4459286

Репутация: 0
По умолчанию

Цитата:
Сообщение от SooLFaa  

Не он наверно имел ввиду HOST: 127.0.0.1.
Все верно, подмена заголовка выглядит таким образом: HOST: target.com:evilpayload.

После отправки пакета, редиректор отправляет на сформированный хост без изменений. Полагаю что здесь есть брешь.

Цитата:
Сообщение от grimnir  

вот так что ли
header('Location: http://www.example.com/'); ?
Сказать по правде, о сервере мало что известно. Он конечно использует известный фреймворк, но судя по всему он хорошо модифицирован. А существующие эксплоиты на нем не срабатывают.

Цитата:
Я очень сильно извиняюсь перед вами, но не могли бы вы вкратце описать этот метод на русском если не затруднит? (в английском не силен)
 
Ответить с цитированием