• XSS.stack #1 – первый литературный журнал от юзеров форума

взлом n сайта подскажите

blood

HDD-drive
Пользователь
Регистрация
09.03.2006
Сообщения
24
Реакции
0
получил код страници index.php(не подумайте я хоть и ламер но под словом код я имею ввиду не html а php скрипт)
помогите плиз что можна разшарить из етого файла
мне кажеться можно продолжить sql запрос (учился плохо нихрена не помню)
Код:
print str_replace("{REFRESH}", "<meta HTTP-EQUIV=\"refresh\" content=\"7; URL=http://[COLOR=red]$server_url[/COLOR]/index.php?file=$md5\">", $header);
 

Вложения

  • index.php.txt
    1.7 КБ · Просмотры: 84
ну продолжишь ты его, а дальше?
Код:
if (@ereg("^([0-9a-f]{32})$", $_GET['file'], $regs))
ничего, кроме символов, присутствующих в шестнадцатеричной системе исчисления, ты внедрить не сможешь. А от них толку мало.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх