Благодарен, а может еще сможете подсказать сайт на котором 100% работает уязвимость?
Подсказать сайт тебе вряд ли смогут, если хочешь проверить на практике, точнее наглядно как оно делается, зарегай хостинг с поддержкой php, создай страницу с инклудом и подгружай через нее сторонний шелл!
На мой взгляд, данная уязвимость очень редкая, так как должна быть не только в движке сайта, но и иметь возможность проинклудиться! На большинстве хостингов включена возможность только локальных инклудов!
всем привет. честно говоря не особо понял тему. вот я могу загрузить на один сайт файл типа foto.php.gif когда открываю открывается как картинка, а не как php, для этого мне надо сначала инклуд найти? или можно самому с помощью картинки сделать инклуд