
31.05.2015, 00:10
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
[QUOTE="Mister_Bert0ni"]
↑
Где можно про RCE в PHP почитать?Можеть есть какие то мануалы?
Если не трудно - можете хотябы вкратце обьяснить почему такой синтаксис запроса?Где читать?Почему запрос начинается с $$ и скопки фигурные?
Если не сложно можно в кратце обьяснить что какой фрагмент кода делает?
это просто форма. мы делаем запрос:
Код:
copy($_FILES[file][tmp_name], $_GET[aa]);&aa=./shell.php
http://php.net/manual/ru/function.copy.php
в первом параметре file - передается файл из формы, во второй передаем имя загруженного файла через параемтр aa в GET запросе, в данном случае - shell.php
pwd это системная команда Linux, чтобы узнать в какой мы находимся директории
|
|
|