Головой подумали и нашли
Можешь процесс описать нахождения таких багов? Именно интересен сам концепт. Если это брут -- то тут ничего значительного в общем-то, "повезло". Хотя логика формирования пэйлоуда была бы интересна.
preview=elementary/a: - основной параметр, скорее всего какая-то директория и файл. : тут сепаратор, через который ещё какой-то кусок логики отрабатывает. Скорее всего часть рендерится на страницу. Тут они поиграли с разными вариантами как оно может рендериться и попали в прямое подключение php кода.
А все, понял. Спасибо
Т.е. они знали что приложение написано на php?
мб где-то светился хедер с инфой о пыхе, а возможно просто на шару
Пхп на вебсерве... Какая неожиданность 🙄
Обсуждают сегодня