
08.10.2019, 05:13
|
|
Новичок
Регистрация: 07.09.2009
Сообщений: 1
Провел на форуме: 5451
Репутация:
0
|
|
Есть уязвимость благодаря которой могу вслепую заинклудить файл (нужно знать название файла) - хочу попробовать залить шел с помощью инклуда файла сессии.
Если название файла сессии можно задать принудительно -H "Cookie: PHPSESSID=test" то как в него поместить полезный контент?!
Не нашёл толком информацию по данному виду уязвимости
|
|
|