عرض مشاركة واحدة
قديم 07-03-2011, 03:21 PM   رقم المشاركة : 13 (permalink)
معلومات العضو
JetLi
 
الصورة الرمزية JetLi
 

 

 
إحصائية العضو






JetLi غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
JetLi is on a distinguished road

افتراضي


السلام عليكم لدى احد المواقع ثغرة RFI صعبة الاستغلال جربت فيه اجميع الحيل حتى %00 جربته
هذه الثغرة على ما اعتقد كود البي اتش بي بها هو

كود PHP:
// lang value are 'en' so full address will be "enlanguage/language.php"

$s=$_GET['lang']."language/language.php";
require_once(
$s);

..... 
افيدوني كيف استفيد منها مع انها حاظرة http: وتعطي خطأ هل يمكنيي استخدامها كـ
LFI ?:jap:
التوقيع

http://www.pollsb.com/photos/o/33924...tony_stark.jpg
التهكير يجعلك تنظر للحياة بعمق وترو

 

   

رد مع اقتباس