Hôm qua "dạo" nét bất chợt mình check lỗi của trang này:
http://123-articles.info/index.php?page=login'
Thì nó ra cái lỗi này:
Warning: include(login\'.php) [function.include]: failed to open stream: No such file or directory in /home/content/98/6986298/html/123-articles.info/index.php on line 33
Warning: include() [function.include]: Failed opening 'login\'.php' for inclusion (include_path='.:/usr/local/php5/lib/php') in /home/content/98/6986298/html/123-articles.info/index.php on line 33
.
Đầu tiên ta xác định đây là lỗi file inclusion. Vậy "attack" lỗi trên như thế nào? và "defense" ra sao?
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under Offline
man cold wrote:
Hôm qua "dạo" nét bất chợt mình check lỗi của trang này:
http://123-articles.info/index.php?page=login'
Thì nó ra cái lỗi này:
Warning: include(login\'.php) [function.include]: failed to open stream: No such file or directory in /home/content/98/6986298/html/123-articles.info/index.php on line 33
Warning: include() [function.include]: Failed opening 'login\'.php' for inclusion (include_path='.:/usr/local/php5/lib/php') in /home/content/98/6986298/html/123-articles.info/index.php on line 33
.
Đầu tiên ta xác định đây là lỗi file inclusion. Vậy "attack" lỗi trên như thế nào? và "defense" ra sao?
Include thì phải include cái gì dùng để attack chớ include một cái gì đó vô hại thì lấy gì tấn công? Còn phòng thì dùng một thứ như mod_security để lọc hết mấy cái ' ra khỏi request thì hết. Lọc nữa thì đọc cái này: http://php.net/manual/en/features.remote-files.php
What bringing us together is stronger than what pulling us apart.
Hà hà ở trường hợp site này thì việc khai thác lỗi khá khó do nó bật magic_quote = on . Đố các bạn khai thác được với trường hợp magic_quote = on . Sau 3 reply có ý kiến đóng góp tui sẽ đưa ra một cách khai thác thú vị với trường hợp bị Local File Inclusion mà server bật Magic_quote = ON như trên
Thân mến
iJust clear, "What I need to do and how to do it"/i
br
brBox tán gẫu dời về: http://www.facebook.com/hvaonline
Hà hà ở trường hợp site này thì việc khai thác lỗi khá khó do nó bật magic_quote = on . Đố các bạn khai thác được với trường hợp magic_quote = on . Sau 3 reply có ý kiến đóng góp tui sẽ đưa ra một cách khai thác thú vị với trường hợp bị Local File Inclusion mà server bật Magic_quote = ON như trên
Đã có bài viết tại đây : /hvaonline/posts/list/37157.html
Dạ vâng ạ! Em xin cám ơn bác nhiều!
Ps: xin lỗi ban quản trị, em không cám ơn cũng không phải, mà viết thế này cũng không đúng. Mong diễn đàn sớm có nút "Cám ơn" ạ!