Tổng hợp nghiên cứu về Tội phạm
Blog Archive
-
▼
2011
(249)
-
▼
May
(31)
- [Hack Crack] Full SQL inject cheat sheet - DarkGh0...
- [Hack crack] Tổng hợp Google Dork 1
- [Hack crack] Tổng hợp Google Dork
- [Phân tích] Quá trình phát tán virus
- Demo RFI/LFI
- [TUT HACK] RFI/LFI và demo :))
- [Thống kê] Bạn quản lý password bằng cách nào?
- [Tool hack] Google password decrypter
- [Key] SQL Inject
- [Tool hack] Online SQL INJECTION
- [Tool hack] sql inject - Pangolin
- [Tool hack] Havij - SQL Inject
- [Mã nguồn] Worm Osama bin laden trên facebook
- [Lượm] Tổng hợp 100 trang download ebook miễn phí
- [LƯỢM] Bảo mật cho facebook của bạn
- [Vận may] Cơ hội trúng BitDefender bản quyền 1 năm...
- [Miễn phí bản quyền] NEW Avira Premium Security Su...
- [Miễn phí] Metasploit Framework 3.7.0 Released 2/5...
- AV-Test Product Review and Certification Report - ...
- [LƯỢM] Tổng hợp các ký tự đặc biệt
- [RAT] 10 "điểm nhấn" về Osama bin laden
- [RAT] You're a tool, a digital forensics tool.
- [Sopho] Lừa đảo qua mạng facebook lợi dụng tin osa...
- [Tài liệu] Tuyển tập các văn bản pháp luật về Hìn...
- [Phân tích] Điểm mới quy định về Tội phạm máy tính...
- [Ebook]CHFI - Computer hacking forensic investigator
- [Miễn phí bản quyền] 6 tháng F-Secure Internet Sec...
- [Miễn phí] 2011 Kaspersky Anti-rootkit utility TDS...
- [RAT] Bộ sưu tập câu hỏi Game show - Rung chuông v...
- [Miễn phí bản quyền] Avira Premium Security Suite ...
- [Miễn phí bản quyền] TuneUp Utilities 2010 -2/5/2011
-
▼
May
(31)
Powered by Blogger.
I. GIỚI THIỆU
Code:
<?php
include("config.php");
?>
Code:
<?php
include($page);
?>
Lưu ý: Nếu trong cấu hình của PHP (php.ini), register_global mà thiết lập off thì biến $page không được coi như là một biến toàn cục và do vậy nó không thể thay đổi thông qua URL. Và câu lệnh include sẽ phải là $_GET[‘page’], $_POST[‘page’], $_REQUEST[‘page’] hoặc $_COOKIE[‘page’] thay vì $page.
Giả sử trường hợp register_global được thiết lập và lúc này chúng ta sẽ thực hiện chèn trên URL với đối số bất kỳ, khi đó đoạn mã sẽ thực hiện include file mà chúng ta chỉ định, nếu không tồn tại thì sẽ báo lỗi nhưng vẫn thực hiện script.
Một hàm khác của PHP đó là require hoặc require_once cũng có tác dụng tương tự như include nhưng nếu xuất hiện lỗi thì script sẽ ngừng. Sự khác biệt giữa include_once và include hoặc require_once và require là ở chỗ require_once hay include_once là ngăn chặn việc include hay require 1 file mà nhiều lần.
Kiểm tra file robots.txt của website và thực hiện kiểm tra thử website đó với file robots.txt. Ví dụ www.example.com/page=robots.txt để xem cách ứng xử của server về câu truy vấn này.
Có thể sử dụng Google CodeSearch để tìm kiếm các lỗi về File Inclusion bằng biểu thức chính qui như sau :
http://www.google.com/codesearch
lang:php (include|require)(_once)?\s*[‘”(]?\s*\$_(GET|POST|COOKIE)
Tìm hiểu thêm bài viết này tại: http://www.hvaonline.net/hvaonline/posts/list/36793.hva
Ngoài ra, bạn có thể xem thêm :)):CEH.vn
KMA
SinhvienIT
WIKI
Hãy xem sự nguy hiểm của nó :)))))
0 comments to "[TUT HACK] RFI/LFI và demo :))"
Post a Comment