Zpět na seznam článků     Zpět na článek

Komentáře ke článku

 
 
 BBCode
dobre, ale prakticky nepouzitelne | 85.248.2.*21.4.2007 6:33
vecsina serverov uz pouziva rewrite engine, a nieco ako includovanie suborov je uz davno takmer nepouzitelna vec
cURLy bOi4.8.2006 14:15
vetsina serveru je proti tomuhle ochranena, je tam nastaveni ktery zakazuje prochazeni vejs nez na root tvyho webu. uvazuj. pak bys moh pres php manazer souboru cist data jinejch lidi. ostatne takhle sme kdysi davno hackli xhosting.cz...
Martin S28.7.2006 20:49
Mozna mi neco unika, ale pisatel clanku pise:

Pritom by stacilo zamenit require($promena.".php"); za require("./".$promena.".php");

a co kdyby utocnik mel ucet na tom samem serveru a napsal neco jako ?promena='../../../mojestranky/mujskript'
to by pak bylo cely require('./../../../mojestranky/mujskript.php') a moc by to nepomohlo ne?

curly boi28.6.2006 21:35
hledej smudlo :) google je tvuj kamarad
Hacele24.6.2006 16:19
jen mám dotaz nedaly byste my nekdo ten script na vylistovaní souboru na serveru hodilo by se mi to
curly boi8.5.2006 19:44
nojo kamo koukam - trochu sem jim odepsal... prej neni riziko... kdyz uz je lousklejch skoro 33 tacu hesel...
mzk | E-mail | Website8.5.2006 18:06
na diskuzi blueboard.cz je o tomto zmínka. Jen tak mimochodem.

----------
nehádej se, nemá to cenu | osobní blog: [link]
Ni7R08.5.2006 14:09
K MD5 - na netu najdes plno databazi, kde muzes z md5 ziskat puvodni text, jednou z nejlepsich free je plain-text.info, bohuzel k tomu, aby se ti podarilo pridat tvuj hash do databaze, to chce notnou davku stesti a trpelivosti. Ale je jich mnohem vic, staci se zeptat strycka googla ;)

A k PHP injection - nedavno jsem parametrovanim googlu zkousel taky vyhledat stranky, ktere pouzivaji include pro vkladani souboru. Vysledek po nekolika hodinach byl seznam nekolika desitek ceskych stranek (na ty jsem se zameril, zahranicni necham na jindy). U vsech jsem si nechal vylistovat seznam souboru a hlavni stranku, u nekterych dokonce bezela databaze. Takze tu mam dost zabavy na destive dny ;) Ale nevim, jestli se tomu vsemu smat, nebo spis brecet...
curly boi5.5.2006 21:46
imho je to omezeny databazi bugu kterou mas. ja sazim na chybu administratora, nikoliv serveru. 0*0 - proste nekdo kdo ma otevrenou proxy... ma doma vic pc a na tom jednom bezi proxy... a nema to zakazany ve firewallu
JeyJey5.5.2006 18:57
curly boi: niekedy môzu byt aj bug scannery uzitocne.Napr. na nejakom vacsom servery,kde je chyba pekne schovana...Viz www.hattrick.org :D

Stránky: 1 2 3 4