الموضوع: Loop execute LFI
عرض مشاركة واحدة
قديم 05-16-2011, 09:48 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
JetLi
 
الصورة الرمزية JetLi
 

 

 
إحصائية العضو






JetLi غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
JetLi is on a distinguished road

.................... Loop execute LFI


معظمنا يعرف ثغرات LFI ولكن هل جربت ان تتصفح بنفس الثغرة الملف نفسه المصاب ،
اقصد المثال التالي للتوضيح :
http://www.victim.com/index.php?page=cource/c1.php

بعد التطبيق يكون كالآتي:
http://www.victim.com/index.php?page=index.php

طبعا الملف يعيد قراءة نفسه بصورة لا نهائية إلا اذا اقفلت الصفحة ، تماما عندما تحاول ان تصور تلفاز والكاميرا موصلة بالتلفاز (التأثير التكراري).

على ما اعتقد انها اقرب لـ DoS ،
هذه الثغرة مكتشفة من مورفيوس هكر ، وقد اسمتيها
LOL Loop of LFI :boulay:




Loop execute LFI

التوقيع

http://www.pollsb.com/photos/o/33924...tony_stark.jpg
التهكير يجعلك تنظر للحياة بعمق وترو

 

   

رد مع اقتباس