URI:
   DIR Return Create A Forum - Home
       ---------------------------------------------------------
       Black-hat hacking school
  HTML https://13343424434.createaforum.com
       ---------------------------------------------------------
       *****************************************************
   DIR Return to: RFI
       *****************************************************
       #Post#: 4--------------------------------------------------
       RFI Урок.
   DIR By: black-hat
       Date: August 31, 2013, 6:47 am
       ---------------------------------------------------------
       Какво е RFI?
       
       Remote File
       приобщаване.
       (RFI) е вид
       уязвимост
       най-често
       се срещат
       в уеб
       сайтове.
       Тя
       позволява
       на
       атакуващия
       да включва
       отдалечен
       файл,
       обикновено
       чрез
       скрипт на
       уеб
       сървъра.
       Уязвимостта
       се дължи
       на
       използването
       на
       потребителско-вход
       без
       подходящо
       валидиране.
       Това може
       да доведе
       до нещо
       като
       минимални,
       като
       извежда
       съдържанието
       на файла,
       но в
       зависимост
       от
       тежестта,
       да се
       изброят
       няколко
       може да
       доведе до:
       
       Изпълнение
       на код на
       уеб
       сървъра
       Изпълнение
       на код на
       страната
       на
       клиента,
       като
       например
       JavaScript, който
       може да
       доведе до
       други
       атаки като
       кръст Site Scripting (XSS).
       Отказ на
       услуга (DoS)
       Кражба на
       данни /
       манипулация
       RFI е много
       необичайно
       уязвимост
       поради
       извънредни
       кръпки и
       актуализации
       на уеб
       сайтове.
       
       Какво
       прави една
       страница
       уязвими?
       A PHP скрипт
       включва да
       изглежда
       така.
       Какво може
       да
       постигнете
       с RFI?
       Можете да
       включите
       вашите PHP
       черупки на
       сайта (GNYShell, C99 и
       др.)
       Можете да
       включите
       почти
       всеки файл
       на сайта.
       
       Как мога
       да търся
       за
       уязвимите
       сайтове RFI?
       Ами, първо,
       трябва да
       се получи
       един сайт
       с
       уязвимостта.
       Ако трябва
       да
       мързеливи,
       за да се
       огледам
       тук е Google
       глупак
       можете да
       използвате,
       за да се
       намери
       уязвими
       сайт:
       Също така
       можете да
       използвате
       скенери за
       да
       намерите RFI
       Уязвим
       сайт.
       
       Ето списък
       на някои RFI Dorks:
       inurl:"index.php?page=contact.php"
       inurl:"template.php?goto="
       inurl:"video.php?content="
       inurl:"pages.php?page="
       inurl:"index1.php?choix="
       *****************************************************
       Page 1 of 1