Как был взломан Sacriversum.com
На днях в асю стукнул знакомый с вопросом, что можно сделать с локальной инклудой. Я прекрасно помнил, как в свое время, найдя баг в Search Engine & Directory Powered by Turbo Seek от FocalMedia.Net, взломал www.uscomputer.net. Там была возможность чтения произвольных файлов с правами сервера, найдя пароль в .htpasswd и расшифровав его я получил доступ к сайту