Кстати не только SQLi (которые мы все так любим) но и LFI через такие дорки находятся! ;-) (см. выше пример)
Может быть я упускаю и сходу кроме SQLi и LFI ещё что-то можно найти быстро?
Ещё бы парсеры подробнее разобрать статейку... А также про пост-эксплуатацию: чего внутри искать, как это найденное монетизировать $$$ можно...
Так вообще да, "низко висящие