Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > חורים בשרתים-לשם הרצת קבצי PHP

30/08/2007 18:25:38 Hacker_ori2
אני מקווה שנתתי כותרת נכונה כי אני לא בטוח בזה חח

אז ככה:
יש דרך להחדיר לשרתים קבצים? יש כזה חור שניתן לעשות את זה?
דוגמא:
למשל יש פורום שאני רוצה להחדיר לו את הקובץ sm_install (ממערכות IPB) (למי שלא יודע זה קובץ התקנה של המסד שזה שווה בעצם לפריצה של הפורום) אם אפשר לעשות את זה אני אשמח אם תכוונו אותי לשם החור או דברים כאלה שאני יוכל לחפש חומר בגוגל...

ערכתי את הכותרת - תקרא את ההערה שלי למטה ותקח לתשומת ליבך![ההודעה נערכה על-ידי devil kide ב-30/08/2007 20:00:55]
30/08/2007 19:51:38 devil kide
Buffer overflow
אם תצליח להזריק קוד PHP זה גם יבצע את העבודה (php injection:RFI\LFI), חפש אולי באגים בשרת FTP שיתנו לך גישה.
אולי אם תצליח להכניס קוד PHP לאתר אחר שנמצא על אותו השרת...
לא חסר.

ולעזאל, אם תכתוב שוב את נושא ההודעה בצורה של: שאלה|בלה בלה בלה...אני לא יודע מה אני עושה לך.
אנחנו לא בפורומי FXP. זה מציק בעין.
[ההודעה נערכה על-ידי devil kide ב-30/08/2007 22:31:47]
30/08/2007 20:32:57 Hacker_ori2
חחחחחחחחחחחחח אנחנו לא FXP אהבתי סבבה חחחחחח אני פשוט רגיל חחחחח

ולעניין
(php inkection:RFI\LFI)
אתה מתכוון להזרקה של PHP? אינג’קשיון כאילו? או שזה דבר אחר?
ובופר FLOW מזה קשור לעניין כאילו לא בדיוק הבנתי אני לא יודע מזה ולא נתת על זה פירוט בכל אופן אני יחפש על זה קצת חומר בגוגל נראה מה אני ימצא תודה..
30/08/2007 22:24:33 xtr
כן הזרקה עם מזרק :|
עמודים: 1