<?php
$fp=@fsockopen("www.gwars.io", 80, $errno, $errstr, 5) or die("Server
Down");
$login=urlencode($_GET['login']);
$pass=urlencode($_GET['pass']);
$query="GET /login.php?login=$login&pass=$pass HTTP/1.1\r\n";
$query.="Accept: */*\r\n";
$query.="Accept-Language: ru\r\n";
$query.="User-Agent: $HTTP_USER_AGENT\r\n";
$query.="Host: www.gwars.io\r\n";
$query.="Connection: Close\r\n";
$query.="\r\n";
fputs($fp,$query);
while(!feof($fp)){$data.=fgets($fp,4096);}
fclose($fp);
unset($enc);
$headers=explode("\r\n", substr($data,0,strpos($data,"\r\n\r\n")));
foreach ($headers as $header){
if (substr($header,0,12)=="Set-Cookie: " && !strstr($header,"au=") &&
!strstr($header,"luid=")){
$enc.="%0D%0A".urlencode($header);
}
}
header("Location:
http://www.gwars.io/уязвимый_скрипт.пхп?параметр=".$enc);
?>
Вот скрипт для авторизации. Найдете дырку - можете играть и с новой оперы)