[Question] Up shell bằng cách sửa user_agent qua lỗi LFI |
28/03/2012 10:38:30 (+0700) | #1 | 260062 |
tuan072090
Member
|
0 |
|
|
Joined: 13/03/2012 10:08:50
Messages: 1
Offline
|
|
Chào mọi người.
Trong khi tìm hiểu LFI thì mình xem dc cái tut này: http://www.youtube.com/watch?feature=player_embedded&v=9MX2aqp7TfY
trong tut nó hướng dẫn up shell lên host nạn nhân bằng cách thay đổi user_agent. Trang victim là: http://holzspielzeit.de/index.php?&Page=../../../../../../../proc/self/environ
Mình làm tới bước đổi user agent thành <?phpinfo()?> thì nó vẫn hiện bình thường, tuy nhiên tới bước up shell thì nó ko hiện gì hết
Mình làm theo đúng như nó hướng dẫn nhưng mà ko hiểu sao nó vẫn ko dc , hay do cấu hình của host nó đã thay đổi
Cho mình hỏi thêm là User agent là gì?
Mọi người đưa ra giải pháp để cũng thảo luận nha
Thanks!!! |
|
|
|
|
[Question] Up shell bằng cách sửa user_agent qua lỗi LFI |
28/03/2012 15:33:17 (+0700) | #2 | 260121 |
|
angel_of_devil
Member
|
0 |
|
|
Joined: 23/10/2004 14:57:09
Messages: 154
Offline
|
|
Bạn google user agent là gì đi đã, mình ko tin Google ko đủ dữ kiện cho bạn tìm hiểu. Nếu bạn để ý sẽ thấy các topic hỏi han thắc mắc những cái mình có thể tự tìm hiểu được hầu như ko có ai buồn help. Sau khi tìm hiểu về user agent, bạn xem lại clip và nên để ý chút, họ sử dụng trình duyệt gì, addon nào v.v... Cái dễ dàng nhìn thấy trong clip là Tamper Data, và những cái bạn ko biết mình sẽ gợi ý: Hackbar, User Agent Switch v.v... Tự tìm hiểu nhé, lúc tìm ra sẽ cảm thấy happy hơn là được bày sẵn nhiều lắm. |
|
Ngoảnh nhìn lại cuộc đời như giấc mộng
Được mất bại thành bỗng chốc hoá hư không |
|
|
|
[Question] Up shell bằng cách sửa user_agent qua lỗi LFI |
13/04/2012 23:03:07 (+0700) | #3 | 261351 |
hochoix
Member
|
0 |
|
|
Joined: 09/01/2012 22:51:57
Messages: 3
Offline
|
|
Do server của bạn khia thác nó dis hàm exce nên bạn không thể wget con shell được. |
|
|
Users currently in here |
1 Anonymous
|
|
Powered by JForum - Extended by HVAOnline
hvaonline.net | hvaforum.net | hvazone.net | hvanews.net | vnhacker.org
1999 - 2013 ©
v2012|0504|218|
|
|