как залить шелл через phpinfo

yaskin

Создатель
Заблокирован
Регистрация
1 Фев 2010
Сообщения
25
Реакции
16
  • Автор темы
  • Заблокирован
  • #1
Имеется сайт Для просмотра ссылки Войди или Зарегистрируйся, где в скрипте написано
PHP:
<?php
echo phpinfo();
?>
allow_url_fopen=ON ; разрешает удаленное открытие файлов файловыми функциями
allow_url_include=ON ; разрешает удаленно инклудить файлы
Как залить минишелл?
Накидайте ссылок
 
напрямую через phpinfo() никак, но там можно узнать конфигурацию сервака + расширения + версии всего.

Далее можно в гугле искать по конфигурации уязвимости

Если у них такие файлы в открытом доступе, то, возможно, и весь сайт хорошо не защищен.
 
можно в связке с инклудом, но гемор ещё тот, и не на всех php. а тупо через phpinfo не реально
 
  • Нравится
Реакции: dmx
  • Автор темы
  • Заблокирован
  • #7
Назад
Сверху