/home/hacker/script/indexfpd.php --> esta ruta podrian ser real pero para que engañarnos en realidad no sabemos si ese sea el path entonces con esta técnica podriamos encontrar los verdaderos path, pues a que me refiero a los típicos errores de:
entonces nuestra idea sería explotar un Bug de LFI algo como:
$path = "/include/hacker/".$_GET['page']; include($path);
bueno ahora si llegamos a la parte práctica, como hacemos para provocar estos errores?
pues una manera es añadiendo un magic quote despues de una variable mal usada como vemos aquí:
O en donde hay registros pues con el Null Session Cookie
usando el siguente code:
javascript:void(document.cookie="PHPSESSID=");
o bueno tambien pueden usar la creación de un falso array...
Pagina normal:
http://vul.com/index.php?page=about
Con el Array:
http://vul.com/index.php?page[]=about
bueno es muy facil encontrar webs vulnerables a esto inclusive podriamos buscarlas en
google y las encontrariamos...
Saludos
Dr.White
No hay comentarios:
Publicar un comentario