Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Site vul a LFI (eu acho)

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Site vul a LFI (eu acho)

    Aew pra todos! Como sou iniciante, não sei bem se o que estarei postando estara certo ou não. Então vamos lá.

    Achei esse site aqui: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    pelo que estudei até aqui, ele é vulnerável a LFI. Cheguei até a parte que uso isso na url:

    "proc/self/environ"

    e o site retorno o resultado esperado. O proximo passo seria upar uma shell, neste caso eu iria usar o Tamper Data para upar. Mas pelo que parece, o comando "system()" e "exec()" foram desabilitados.

    Tem mas alguma coisa que eu poderia fazer com essa falha?

    Para quem sabe explorar bem, fica ai a dica para uso. E para quem quiser me ajudar também, só me ajude a entender melhor o que fazer com esse tipo de falha.

    Vlw.
    "Não existe solução para estupidez do internauta."
    Kevin Mitnick


  • Font Size
    #2
    mano os comandos estao desativados porque: o site verificou os logs e achou alguem ja upou a shell e estava aproveitando de algumas informaçoes .

    daqui apouco eu verifico mais e mando pm para vc tem um bom dia

    Comment


    • Font Size
      #3
      Eu conseguir mandar algums comandos nele
      mais os comandos que leva a invasão mesmo não funciona !

      Comment


      • Font Size
        #4
        bom...
        eu inclui um arquivo compilado para ver o que acontecia e agora o site ta off...

        Código:
        http://www.clinicaotorrinojuizdefora.com.br/index.php?pagina=favicon.ico
        se isso acontecer recorrentemente, o site é vulnerável a DoS...

        Comment

        X
        Working...
        X