ul uc ur
   
  Wrzesień 04 2010 01:45:31  
hackme
 
Nawigacja
folder Portal
. Artykuły
. Download
. Forum
. Szukaj
. FAQ
. Regulamin
folder Hacking
. Gry Hakerskie
. Filmy
folder Delphi
. Kursy
. Faq
. Źródła
. Komponenty
. Artykuły
folderWebmaster
. JavaScripts
. Skrypty PHP
folderRóżne
. Kontakt
. Google
. Zlokalizuj ip
Aktualnie online
. Gości online: 7

. Użytkowników online: 0

. Łącznie użytkowników: 136,639
. Najnowszy użytkownik: dVarm
Ostatnie artykuły
. Kaspersky Reset Trial
. Polskie kodowanie na...
. Hakin9 12/2009
. Hakin9 11/2009
. Hakin9 10/2009
ataki typu AFD
AFD czyli Arbitrary File Download to atak polegający na wykorzystaniu luki polegającej na braku filrowania zmiennej obsługujacej pobieranie plików w celu pobrania dowolnego pliku z serwera nawet z rozszerzeniem .php

Np
www.strona.pl/pobierz.php?plik=tadata.pdf

moze to oznaczac ze strone jest podatna na AFD
Wiec spróbujmy dodac do plik= nazwe pliku z rozszerzeniem .php


www.strona.pl/pobierz.php?plik=pobierz.php

Jezeli włączyło się pobieranie otwórz pobrany plik w notatniku i jezeli zawartoscią pliku jest kod PHP oznacza to ze strone jest podatna na AFD

Do czego moze się to przydac ?
Doskonałe przy pharmingu/phishingu poniewaz mozemy pobrac cały serwer i tylko lekko zmodyfikowac kod obsługujacy logowanie i juz mozemy łątwo przechwycic hasła.
Kazda strona obsługujaca MySQL posiada pliki konfiguracyjne w których zapsiane są dane typu nazwa, adres, hasło bazy SQL.
Czasami dane te są obecne w pliku obłsugujacym logowania.
Zwykle uzywa się nazw
config.php
connexions.php
sql.php
mysql.php
baza.php
itp

Wystarczy troche pokombinowac.

Mozemy takze zdobyc pliki systemowe typu passwd, issue itp

np

www.strona.pl/pobierz.php?plik=/etc/passwd

www.strona.pl/pobierz.php?plik=/etc/group


www.strona.pl/pobierz.php?plik=/etc/issue

Dzieki temu mozemy zdobyc duzo cennych danych o serwerze.

Czasami strony mają takze bazy danych zapisane w pliku txt
Wtedy wystarzy ten plik pobrac jezeli znamy jego nazwe.
Logowanie
Nazwa użytkownika

Hasło



Nie masz jeszcze konta?
Zarejestruj się

Nie możesz się zalogować?
Poproś o nowe hasło
Shoutbox
Musisz zalogować się, aby móc dodać wiadomość.

09/03/2010 23:37
Witam ! Smile

09/03/2010 22:16
To prawda ze prawidłowy skrót Firefox'a to "FX", a nie "FF", tak samo jak nazwanie tej przeglądarki lisem jest bledem..? Tylko nie odsyłajcie do wiki, bo czytałem, ale dość daw

09/03/2010 21:18
wpisz w google: "site:wikipedia.org
md5" i nie wracaj tutaj ;p

09/03/2010 19:49
po to samo co każda inna metoda szyfrowania

09/03/2010 19:26
po co jest md5 ? np dawinbi.no-ip.org/
md5.php

Licznik
9,714,376 Unikalnych wizyt