Separate names with a comma.
Вполне возможно, что имеет место серия уязвимых к внедрению запросов. И тот который считался, идёт раньше того, в котором совершается выборка...
Советую ознакомиться с техниками которые описаны на rdot.org, там гуру скуль инъекций дожали из блайндов всё что можно и даже больше. Конкретно...
Простое произведение, при котором получается отрицательное значение :) Запрос может быть сложный, многострочный, результат уходить в другой...
rce=@file_put_contents($_POST[f],$_POST[c]);&f=./filename.php&c=<?php phpinfo(); ?> ")*-1 UNION SELECT 1 -- если вывода нет, чекаем дальше...
Open Redirect <= 20.0.0 https://www.bitrix24.com/bitrix/redirect.php?goto=http://www.bitrix24.com%[email protected]/...
Пацаны ваще ребята, респект всем решившим! ;)
GlitchPOS v.? Remote File Disclosure <?php # coded by @crlf, with love for antichat.com # the script should be used only for educational...
Если есть чистый бекап: https://ru.wikipedia.org/wiki/Контрольная_сумма https://ru.wikipedia.org/wiki/Diff Иначе, анализировать вручную. Но...
https://antichat.com/threads/468084/
И листая сорцы PHP! :)
Ребята, заканчивайте, есть public disclosure, там всё чётко написано. Этот спор, с выяснениями, кто еблан, а кто красавчик, и что на заборе...
PHP 7.0-7.4 disable_functions bypass https://github.com/mm0r1/exploits/tree/master/php7-backtrace-bypass [SPOILER] [/SPOILER]
$html = file_get_contents('http://site.com/page.html'); preg_match('~"title".+(http.+m3u8)~U', $html, $m); $m3u8 = $m[1]; print $m3u8;
bcrypt $2y$13$eSmUJmQJcnI9p3SjfuN6ZORiRXPUCaXQ3W2jJpu9O1qfg2tzBtXQ2 $2y$13$S37L.E68Bq46PopZ7ApURuBXE3xBHaD0Qu1KBH60wjPyZi9xYn0zS...
В такой нет, стоит параметру попасть в атрибут, XSS будет. Нельзя установить куки для другого домена. Найти XSS на сабдомене и установить куки...
В актуальной версии движка, за подобный баг, вендор платит $5k-$10k (пр. 1,2). Говорят на ч0рных рынках подобные вещи продаются х2-х3 от...
И это https://antichat.com/threads/471183/
Попробуй https://www.php.net/manual/ru/function.opcache-invalidate.php Если не получится, выложи срдержимое phpinfo(), будем разбираться.
Нет.
Не обходится.