Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Que tipo de vulnerabilidade e essa

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Que tipo de vulnerabilidade e essa

    [ame="http://www.youtube.com/watch?v=blp-22s1HwI"]http://www.youtube.com/watch?v=blp-22s1HwI[/ame]

    Que tipo de vulnerabilidade e essa
    e como Achar sites com essa vulnerabilidade?

  • Font Size
    #2
    Se chama Local File Inclusion, você pode achar através de dorks ou também dorkers programador em perl ou python, falar nisso logo vem um que vai detectar LFI, RFI, SQLI eu mesmo estou programando.

    Continuando a explicação, através dessa falha você pode ler arquivos do servidor e até upar shell através de user-agent, só dar uma pesquisada sobre isso.


    Att: Cr4t3r
    Yes, I am a criminal. My crime is that of curiosity. My crime is
    that of judging people by what they say and think, not what they look like.
    My crime is that of outsmarting you, something that you will never forgive me
    for.

    I am a hacker, and this is my manifesto. You may stop this individual,
    but you can't stop us all... after all, we're all alike.

    Comment


    • Font Size
      #3
      LFI é Local File Inclusion. Pra encontrar sites assim você pode usar algumas dorks. Olha aí:
      Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...


      Skype: hifterbuk
      youtube.com/user/hifterbukbr

      Comment


      • Font Size
        #4
        S2

        Postado Originalmente por Cr4t3r Ver Post
        Se chama Local File Inclusion, você pode achar através de dorks ou também dorkers programador em perl ou python, falar nisso logo vem um que vai detectar LFI, RFI, SQLI eu mesmo estou programando.

        Continuando a explicação, através dessa falha você pode ler arquivos do servidor e até upar shell através de user-agent, só dar uma pesquisada sobre isso.


        Att: Cr4t3r
        Não é mais facil utilizar o uniscan.pl ?
        Twitter
        SenhorLi = Marck [BR]


        Comment


        • Font Size
          #5
          Se gostar de receita de bolo pronta, sim ! ;D

          Eu não curto !
          Yes, I am a criminal. My crime is that of curiosity. My crime is
          that of judging people by what they say and think, not what they look like.
          My crime is that of outsmarting you, something that you will never forgive me
          for.

          I am a hacker, and this is my manifesto. You may stop this individual,
          but you can't stop us all... after all, we're all alike.

          Comment


          • Font Size
            #6
            S2

            Postado Originalmente por Cr4t3r Ver Post
            Se gostar de receita de bolo pronta, sim ! ;D

            Eu não curto !
            Mãs você esta programando algo para que faça praticamente a mesma função, você estara fazendo um soft para outra 'receita de bolo'....
            Twitter
            SenhorLi = Marck [BR]


            Comment


            • Font Size
              #7
              Mas foi eu que codei dai, adquiro conhecimento da estrutura e como funciona.

              "De um brinquedo a um hacker e ele vai desmonta-lo primeiro para ver como ele funciona."

              Att: Cr4t3r.
              Yes, I am a criminal. My crime is that of curiosity. My crime is
              that of judging people by what they say and think, not what they look like.
              My crime is that of outsmarting you, something that you will never forgive me
              for.

              I am a hacker, and this is my manifesto. You may stop this individual,
              but you can't stop us all... after all, we're all alike.

              Comment

              X
              Working...
              X