
11.02.2008, 00:48
|
|
Участник форума
Регистрация: 08.10.2007
Сообщений: 259
С нами:
9785147
Репутация:
137
|
|
Извените за банальный тупой вопрос по пхп инклюдингу. прочол статью по этой теме на античате
вот нашол плохую фильтрацию
http://www.dosuga.net/index.php?type=pic&seq=dfdsfds&mk=on&num=4&tot=92
(уязвима переменная seq)
пробывал подставить в переменную сайт
http://www.dosuga.net/index.php?type=pic&seq=http://www.google.ru&mk=on&num=4&tot=92
ноль эмоций
пробывал разработать как локальный инклюд
http://www.dosuga.net/index.php?type=pic&seq=../index.php&mk=on&num=4&tot=92
тоже ничего
подскажите в чом я ошибся и как разрабатывать эту уязвимость?
Последний раз редактировалось ZET36; 11.02.2008 в 00:51..
|
|
|