[Hacking] Video khai thác lỗi Path Traversal Attack

Highslide JS



Đây là demo Path Traversal Attack.
Website victim có một page quản lý file và folder nhưng chỉ giới hạn trong thư mục /home/scriptin/public_html/demo/file_manager/demo_folder/ . Dựa vào lỗi path traversal ta sử dụng ../ để truy cập vào thư mục public_html và include shell vào file index.php.

Highslide JS



Bên diễn đàn hvaonline có 1 bài viết "Khai thác và phòng chống Path Traversal Attack" của seamoun khá dễ hiểu.
http://www.hvaonline.net/hvaonline/posts/list/25352.hva

Link download tại mediafire.com
Tệp tin tải về


Bài viết có sử dụng nguồn tài liệu tử enhack.net & tác giả nvhienict
Các Bài Viết Liên Quan
[Thủ Thuật] Chuyển link từ domain cũ sang domain mới
[Thủ Thuật] Gỡ bỏ hoàn toàn Microsoft Office 2007 với RipOutOffice2007
[Coding] Code Shop bán hàng quần áo của China
[Coding] Web bán hàng quần áo rất đẹp thoitranggiale.com
[Download Coding] Template Flash rất đẹp daotrongthinh.com
[PTTKHT] Phân tích thiết kế hệ thống Quản lý cửa hàng hoa
[PTTKHT] Phân tích thiết kế hệ thống Quản lý nhân khẩu
[Đề tài Ebook] Phân tích thiết kế hệ thống Quản lý trả đĩa CD PTTKHT
[Đề tài-Ebooks] Bài tập access Quản lý nhân sự - thiết kế đẹp và pro
[Đề tài-Ebooks] Bài tập access Quản lý sinh viên viên + báo cáo chi tiết
[Đề tài-Ebooks] Bài tập access Quản lý bán hàng link download mediafire.com
[Đề tài-Ebooks] Bài tập access Quản lý khách sạn
[Đề tài-Ebooks] Bài tập access Quản lý học viên + báo cáo chi tiết
[Đề tài-Ebooks] Bài tập access Quản lý sinh viên
[Đề tài Ebook] Phân tích thiết kế hệ thống Quản lý bán hàng PTTKHT
Tags: , , , , , ,
cau chu Email
2010/01/02 21:54
cam on nhieu nha, mong ban se bay nhieu cach hack cac trang khac nua,minh se luon cap nhat trang nay
Phân trang 1/1 Trang đầu 1 Trang cuối
Viết nhận xét
Hình vui
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
Mở HTML
Mở UBB
Mở hình vui
Ẩn giấu
Hãy nhớ
Tên gọi   Mật khẩu   Khách không cần mật khẩu
Địa chỉ web   Email   [Đăng ký]