- 1
SCRIPT="<?php http_response_code(429); ob_clean(); //" php -S localhost:80 /proc/self/environ
Нашли или выдавили из себя код, который нельзя назвать нормальным, на который без улыбки не взглянешь? Не торопитесь его удалять или рефакторить, — запостите его на говнокод.ру, посмеёмся вместе!
+1
SCRIPT="<?php http_response_code(429); ob_clean(); //" php -S localhost:80 /proc/self/environ
sql injection is for kids, grownups use environment variable injection
Так ебаться надо только если тебе требуется программно доступ к пельменным округления получить. Если просто посмотреть — да, procexp или вообще «Process Hacker», там их даже менять можно.
Нет, скорее всего. Пиздец нарастает.
В «PH» меня больше привлекает возможность отфильтровать строки по размеру (скажем, длиннее 42 символов), а потом отфильтровать их хоть обычным матчем, хоть регулярками. Удобно, когда надо найти, например, URL.
> В смысле сколько считано?
Да, выдаётся табличка о том, кто в настоящее время читает, что читает и с какой скоростью читает (или пишет). Можно найти подлеца, жрущего диск.
А, и ещё там можно инжектить дллки, прямо из окошка с деревом процессов. Какой Hacker )))
про строки круто, а как инжектится dllка? у нее вызывается точка входжа? в котексте коково потока?
*Если не учитывать еблю с «WOW64» процессами, для них проще всего запилить x86 враппер.
С CreateRemoteThread всё понятно.
А как это сделать на прыще? Там можно clone другого процесса?
Рачьё своими словами обсуждает ZwQueryInformationProcess