[Hacking] Video khai thác lỗi Path Traversal Attack

Highslide JS



Đây là demo Path Traversal Attack.
Website victim có một page quản lý file và folder nhưng chỉ giới hạn trong thư mục /home/scriptin/public_html/demo/file_manager/demo_folder/ . Dựa vào lỗi path traversal ta sử dụng ../ để truy cập vào thư mục public_html và include shell vào file index.php.

Highslide JS



Bên diễn đàn hvaonline có 1 bài viết "Khai thác và phòng chống Path Traversal Attack" của seamoun khá dễ hiểu.
http://www.hvaonline.net/hvaonline/posts/list/25352.hva

Link download tại mediafire.com
Tệp tin tải về
Tệp tin này chỉ tải được sau khi bạn đăng nhập. Hãy Đăng ký hoặc Đăng nhập


Bài viết có sử dụng nguồn tài liệu tử enhack.net & tác giả nvhienict
Các Bài Viết Liên Quan
[Hacking] Spam mail với Kristanix Email Sender Deluxe 2.19
[Hacking] Ebook Advanced SQL Injection Joe McCray link mediafire.com
[Hacking] Tool Havij 1.08 MySQL Blind Injection hay dễ dùng hiệu quả
[Ebook] Sổ tay SEO 1.0 link mediafire.com
[Hacking] Công cụ shell để các bạn hack local và upload file
Hướng dẫn điều khiển máy tính victim bằng Teamviewer RAT
[Hacking] Video Exploit NukeViet v2.0 RC2
[Hacking] Truy tìm dấu vết kẻ tấn công từ chối dịch vụ DOS
[Ebook] Lập trình Python
[Đề Tài] PTTKHT Phân tích thiết kế hệ thống Quản lý thư viện sách
[Đề Tài] PTTKHT Quản lý dịch vụ khách hàng và Phân phối nước khoáng Lavie
[Hacking] Code shell php,asp,aspx ... để hack local
[Hacking] VB6 Vnc Auto Sqlinject bug search Ver 1.0 link mediafire.com
[Hacking] Soft Bom mail, spam mail vô đối zô inbox 100% link mediafire.com
[Hacking] Code spam,bom mai hoạt động good
Tags: , , , , , ,
cau chu Email
2010/01/02 21:54
cam on nhieu nha, mong ban se bay nhieu cach hack cac trang khac nua,minh se luon cap nhat trang nay
Phân trang 1/1 Trang đầu 1 Trang cuối
Viết nhận xét
Hình vui
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
Mở HTML
Mở UBB
Mở hình vui
Ẩn giấu
Hãy nhớ
Tên gọi   Mật khẩu   Khách không cần mật khẩu
Địa chỉ web   Email   [Đăng ký]