Separate names with a comma.
если и есть такой способ, то это единичный случай с конкретной багой по конкретной версии, а так это фейк!
Help Парни, прошу помощи крутил его по разному, и не пойму есть уязвимость или ее никак не разколоть?
help Парни, хелп!...
Думаю curl "запрос" вполне удобная штуковина.
LFI А при каких условиях пхп кода и настроек апача удаеться провести такой финт с выполнением пхп кода:...
LFI Камрады помогите советом. Есть LFI, нащупал только лги ошибок, отсылаю запрос с кодом курлом: curl http://www.domain.org/nopages1.php...
попробовал даным способом и столкнулся еще с одной проблемой, при вписывании в юзерагент кода пхп сервер попросту не отвечает, нашол еще еррор лог...
да логи пишуться в конец файла, это 100%. на испорченом логе произойдет та же ошибка, но дело в том что я столкнулся с таким не на одном сайте а...
эту ветку всю перечитал, но вот так и не нашол ответа на вопрос, как инклудить в лог access чтоб его не испортить
а как инклудить чтоб неиспортить логи? p.s. способ с /proc/self/environ%00 не катит, есть еще какие способы, а то уже готов бросить поиски?
LFI, проблема инклуда пхп кода в логи Помогите понять некоторые проблемы, с которыми я столкнулся при раскрутке LFI уязвимости. Нашол логи:...
1337db.com не работает, куда теперь все добро перекочевало? Ребята подскажите пожалуста
В версии 1.4.6 выше описаную багу проверил, результат нулевой, возможно что проверял с правами юзера коментатор, возможно нужны более шырокие...
Там нечего нулить, так как он полностью на python-не написан, просто убираеться проверка лицензии и привязываеться свой тегер.