Trở lại   Chợ thông tin Cà phê Việt Nam > KHU KINH TẾ ~ THƯƠNG MẠI > Xuất Nhập Khẩu > Tư Vấn Xuất Nhập Khẩu

Trả lời
 
Công cụ bài viết Kiểu hiển thị
  #1  
Cũ 20-09-2012, 03:05 PM
thanhhai thanhhai đang online
Senior Member
 
Tham gia ngày: Jun 2012
Bài gửi: 126
Mặc định Thủ tục đăng k� danh mục tạo TSCĐ

Hệ thống quảng cáo SangNhuong.com

Trong bài "Lỗi mới của PHP-Nuke và postNuke" các bạn đã biết đến một lỗi bảo mật nghiêm trọng của PHPNuke và PostNuke. Bài đó cũng cho các bạn biết cách để copy/download những file ở bên trong server bị lỗi nhưng không cho biết cách upload files. Điều đó sẽ được nói đến ở đây, các bạn có thể upload file bất kì lên server do đó có thể deface, upload shell scripts để thực hiện local exploit.

Hãy tạo một file .html trên máy của bạn có nội dung như sau:

Mã:
PHP-Nuker by RoMaNSoFt PHP-Nuke xploit by RoMaNSoFt
Remote (upload) directory: File:
Nhớ thay đổi những tham số như là "victim server name" and "remote directory" (đây là thư mục mà các file của bạn sẽ được upload lên). Mở file html đó bạn sẽ có một form để upload files.

P/S : Đây chỉ là một "security advisory" nhằm giúp cho các bạn hiểu thêm một số kiến thức về bảo mật cũng như những ai đang dùng PHP-Nuke có thể thấy được mức độ nguy hiểm của bug nói trên. Nó hoàn toàn không để cổ vũ việc hacking, phá hoại máy người khác.

Tham khảo từ BugTraq
Trả lời với trích dẫn


CHUYÊN MỤC ĐƯỢC TÀI TRỢ BỞI
Trả lời


Công cụ bài viết
Kiểu hiển thị

Quyền viết bài
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is Mở
Mặt cười đang Mở
[IMG] đang Mở
HTML đang Mở
Chuyển đến

SangNhuong.com



Múi giờ GMT +7. Hiện tại là 04:50 PM



Diễn đàn được xây dựng bởi: SangNhuong.com
© 2008 - 2024 Nhóm phát triển website và thành viên SANGNHUONG.COM.
BQT không chịu bất cứ trách nhiệm nào từ nội dung bài viết của thành viên.