Загрузка...

We get the php code of the page

Thread in Backend created by MaN1aK_inactive40465 Aug 4, 2016. 380 views

  1. MaN1aK_inactive40465
    MaN1aK_inactive40465 Topic starter Aug 4, 2016 Banned 135 Jun 7, 2016
    Недавно сделал пример php скрипта, но ложить скрипт в zip архив не хотелось.
    Создал файл с именем getSource.php, с содержимым

    PHP
    if (isset($_GET['getSource'])) header('Content-type: text/plain');
    Теперь остается только заинжектить. Но портить код своим непонятным include`ом не хочется...
    Что же делать?
    И вдруг я вспомнил про .htaccess и вписал туда:

    PHP
    php_value auto_prepend_file "getSource.php"
    Теперь при обращении на script.php?getSource - он выдает свой исходный код...
    Так можно делать любые headers файлы, инжекты, шеллы и т.д.
     
Loading...
Top