http://school59.ru/ - поиск уязвимостей: Портфолио фрилансера Денис Пивнев 01.01.1970, работа №8 - FL.RU
К списку работ
Денис Пивнев
Денис Пивнев

http://school59.ru/ - поиск уязвимостей

При проверке наличия системных директорий, я был удивлен. Казалось, что сайт действительно защищен. Но при работе с url мне удалось: 1.Фальсифицировать обращения к БД. 2.Выйти на директорию с паролями etc/passwd! 3.Выполнять произвольные команды
school59.ru/