Vengeance administrator
dołączył: 02-06-2004 |
Kod:
<?php
$arg=<<<shellcode
\x65\x63\x68\x6f\x27\x68\x61\x63\x6b\x65\x64\x27\x3b
shellcode;
for($i=0, $c=strlen($_SERVER['REQUEST_URI']); $i<$c; $i++)
{
$buff .= chr(hexdec($arg2));
}
$arg1 = rand(128, 256);
eval(substr($buff.$arg, $arg1, ceil($arg1/2)));
var_dump($buff, $arg1, ceil($arg1/2));
?>
Cel:
uzyskąc napis 'hacked' w skrypcie pod tym adresem:
http://phpworld.glt.pl/war/level7.php
ps. wynik nie zawsze będzie wychodził ten sam (specyfika skryptu ;])
// Edytowany 03-08-2004 23:26 przez Vengeance
PHP Portfolio
devblog
Imprezy Łódź |