![]() |
# 1 |
חבר וותיק
|
בעיית אבטחה | כתיבה לתוך קובץ
אוקיי
לפני ממש כמה דקות אני כנסנ לשרת וכתוב בכמה מקומות 0wn3d האתר אצלי עובד על אינקלודים אז זה לא היה בעיה לעלות על זה שזה פשוט כתוב בכל סוף קובץ בכל הקבצים ממש מהקונפיג עד לדף הכי נידח בכל קובץ כתוב בסוף בלי לרדת שורה בלי כלום 0wn3d יש לי לכל הקצבים הרשאת 777 אוליז ה אישרפ את הדבר הזה? ואם כן כידוע לי כדי לכתוב לתוך קובץ צריך לפתוח אותו מהשרת גם לדעת את השם שלו וכו' רב האתר עובד עם HTACCESS ולעלות על שם הקובץ האמיתי זו בעיה לא קטנה ואף בילתי אפשרית אשמח לתשובה בזמן הקרוב ועצה למהלך הפעולה הבאה שלי איך לבדוק מאיפה וכו' והאם זה הדבר המקסימלי שה"האקר" הזה יכול לעשות תודה לעוזרים |
![]() |
![]() |
# 2 |
Permanently Banned
|
אם הוא כתב לך בקבצים זה אומר שהוא יכול להריץ PHP על השרת שזה אף פעם לא טוב.
בקיצור תפרט על המערכת שמוןתקנת לך על השרת. |
![]() |
![]() |
# 3 | |
חבר וותיק
|
ציטוט:
בכל אינפוט שיש באתר יש mysql_real_escape_string אני איבטחתי את המערכת מכל היבט שיכולתי לחשוב עליו עכשיו מאיפה אפשר לעשות דבר כזה שאני אוכל לבדוק אולי פיספסתי משהו |
|
![]() |
![]() |
# 4 |
אחראי פורום
|
תן קישור לאתר בפרטי.
|
![]() |
![]() |
# 5 |
אין כמו ב127.0.0.1
|
אם תגיד על אילו היבטים בדיוק חשבת אולי נוכל להגיד לך איפה פספסת משהו אם בכלל. תזכור שפריצה יכולה להיות אפילו התחברות לFTP בעזרת איזה BRUTE (אם הסיסמא היא מספרים)...
|
![]() |
![]() |
# 6 | |
חבר וותיק
|
ציטוט:
הייתי יותר מצפה להודעה שחורה עם כתב אדום או משהו Last edited by Labs; 04-01-08 at 18:11.. |
|
![]() |
![]() |
# 7 |
אין כמו ב127.0.0.1
|
אממ. הרבה יותר פשוט, אם זה כבר על 777 מספיק קובץ אחד שמסתנן.. ואז הוא יכול להריץ GLOB, לעשות FREAD, FWRITE ונגמר.
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|