Загрузка...

Получаем php код страницы

Тема в разделе Backend создана пользователем MaN1aK_inactive40465 4 авг 2016. 367 просмотров

Загрузка...
  1. MaN1aK_inactive40465
    MaN1aK_inactive40465 Автор темы 4 авг 2016 Заблокирован(а) 135 7 июн 2016
    Недавно сделал пример php скрипта, но ложить скрипт в zip архив не хотелось.
    Создал файл с именем getSource.php, с содержимым

    PHP
    if (isset($_GET['getSource'])) header('Content-type: text/plain');
    Теперь остается только заинжектить. Но портить код своим непонятным include`ом не хочется...
    Что же делать?
    И вдруг я вспомнил про .htaccess и вписал туда:

    PHP
    php_value auto_prepend_file "getSource.php"
    Теперь при обращении на script.php?getSource - он выдает свой исходный код...
    Так можно делать любые headers файлы, инжекты, шеллы и т.д.
     
Top