Тема: SQLi и RCE
Показать сообщение отдельно

  #12  
Старый 31.05.2015, 00:10
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

[QUOTE="Mister_Bert0ni"]

Где можно про RCE в PHP почитать?Можеть есть какие то мануалы?
Если не трудно - можете хотябы вкратце обьяснить почему такой синтаксис запроса?Где читать?Почему запрос начинается с $$ и скопки фигурные?
Если не сложно можно в кратце обьяснить что какой фрагмент кода делает?
Код:

это просто форма. мы делаем запрос:

Код:
copy($_FILES[file][tmp_name], $_GET[aa]);&aa=./shell.php
http://php.net/manual/ru/function.copy.php

в первом параметре file - передается файл из формы, во второй передаем имя загруженного файла через параемтр aa в GET запросе, в данном случае - shell.php

pwd это системная команда Linux, чтобы узнать в какой мы находимся директории
 
Ответить с цитированием