Zpět na seznam článků     Číst komentáře (23)     Verze pro tisk

RFI exploit

Autor: Lamer_   
30.3.2008

Len sa nechajte inšpirovať:)


Dnes si napíšeme malý RFI exploitik ktorý využíva nezabezpečený include súborov.

Takže čo by mal taký RFI exploit robiť?V prvomrade zobrazovať zložky a súbory umiestené na servery.Ako to urobiť?Takto:

 

 

Ešte sme vytvorily len tabuĺku v ktorej sa nám to celé bude zobrazovať.Teraz vytvoríme samotný skript:

 

 

Skript preľadne vypíše súbory a zložky formou odkazov.Čo dalej?Predsa vypísať zdrojáky!Bez toho by to nebol poriadny epxloit takže horsa na to:

 

 

Celý tento kód vytvorí dve select ponuky jednu s vyberom súboru druhú z výberom akcie ,kedže v budúcnosti ešte exploit rozšírime, a po zvolení zobraziť source sa vypíše zdroják súboru.Takže to je na dnes všetko nech vám exploitík slúži.

Líbil se Vám článek?
Budeme potěšeni, pokud vás zaujme také reklamní nabídka

Social Bookmarking

     





Hodnocení/Hlasovalo: 0/0

1  2  3  4  5    
(známkování jako ve škole)