- Ejecución arbitraria de comandos

- Modificación arbitraria de ficheros (escritura/cambio/renombrado/borrado)
- Inclusión de archivos locales (LFI) y lectura arbitraria de ficheros
- Ejecución de PHP
- Inyección SQL
- Reflected Cross-site Scripting (XSS)
- Redirección abierta
- Descubrimiento de rutas
Web del proyecto: http://code.google.com/p/php-vulnerability-hunter/
No hay comentarios:
Publicar un comentario