DIR Return Create A Forum - Home
---------------------------------------------------------
Black-hat hacking school
HTML https://13343424434.createaforum.com
---------------------------------------------------------
*****************************************************
DIR Return to: RFI
*****************************************************
#Post#: 4--------------------------------------------------
RFI Урок.
DIR By: black-hat
Date: August 31, 2013, 6:47 am
---------------------------------------------------------
Какво е RFI?
Remote File
приобщаване.
(RFI) е вид
уязвимост
най-често
се срещат
в уеб
сайтове.
Тя
позволява
на
атакуващия
да включва
отдалечен
файл,
обикновено
чрез
скрипт на
уеб
сървъра.
Уязвимостта
се дължи
на
използването
на
потребителско-вход
без
подходящо
валидиране.
Това може
да доведе
до нещо
като
минимални,
като
извежда
съдържанието
на файла,
но в
зависимост
от
тежестта,
да се
изброят
няколко
може да
доведе до:
Изпълнение
на код на
уеб
сървъра
Изпълнение
на код на
страната
на
клиента,
като
например
JavaScript, който
може да
доведе до
други
атаки като
кръст Site Scripting (XSS).
Отказ на
услуга (DoS)
Кражба на
данни /
манипулация
RFI е много
необичайно
уязвимост
поради
извънредни
кръпки и
актуализации
на уеб
сайтове.
Какво
прави една
страница
уязвими?
A PHP скрипт
включва да
изглежда
така.
Какво може
да
постигнете
с RFI?
Можете да
включите
вашите PHP
черупки на
сайта (GNYShell, C99 и
др.)
Можете да
включите
почти
всеки файл
на сайта.
Как мога
да търся
за
уязвимите
сайтове RFI?
Ами, първо,
трябва да
се получи
един сайт
с
уязвимостта.
Ако трябва
да
мързеливи,
за да се
огледам
тук е Google
глупак
можете да
използвате,
за да се
намери
уязвими
сайт:
Също така
можете да
използвате
скенери за
да
намерите RFI
Уязвим
сайт.
Ето списък
на някои RFI Dorks:
inurl:"index.php?page=contact.php"
inurl:"template.php?goto="
inurl:"video.php?content="
inurl:"pages.php?page="
inurl:"index1.php?choix="
*****************************************************
Page 1 of 1