Daca pui extensia .php scriptul e interpretat si se vede doar rezultatul. Ideea e sa injectezi cod, nu rezultatul generat de cod. Redenumeste in c99.txt si o sa-ti mearga.
AM facut asa cum mi-ai zis ,dar mi-a aparut codul in pagina vulnerabila doar fara sa aiba vre-un efect. Pls spune-mi unde gresesc si scz ca va tot sacai cu RFI dar nu inteleg unde ii buba
Poti sa urci c99.txt numai sa ai grija ca in "coada" sa ii pui "?"
_______________________________________ "Einstein would turn over in his grave. Not only does God play dice, the dice are loaded." -- Chairman Sheng-ji Yang, "Looking God in the Eye"
Nu stiu sa explic exact. RFI se bazeaza pe o vulnerabilitate in metoda $_GET din php. in codul php vulnerabilitatea este:
Code:
require($page . "page.php");
pentru a nu mai fi vulnerabila la RFI ar tb sa se faca asa:
Code:
require("page.php");
Eu am impresia ca rolul acelui "?" este de a executa scriptul php, in cazul de fata ffind vorba de c99.txt.
Sper ca am fost de folos si ca am explicat bine
_______________________________________ "Einstein would turn over in his grave. Not only does God play dice, the dice are loaded." -- Chairman Sheng-ji Yang, "Looking God in the Eye"
#33
dark_fabian Old School Member Din: Giran Castel Town
Postari: 485
frate mai documenteaza-te si tu ca prea le vrei pe toate mura in gura cum nu stii ceva cum fac , cum dreg .... ai 23 de posturi dintre care 20 numai intrebari nu asa o sa ajungi sa fii un "hacker" din intrebari care le pui reiese ca nu ai rasfoit si tu un pic forumul pt ca aici sunt explicate pas cu pas tot ce ai cerut tu pana acuma deci mai intai cauta si pe urma intreaba asta in cazul in care nu gasesti
_______________________________________ Demisionez ! Daca cineva vrea ceva ma gaseste pe stadionul Giulesti bafta all !!!!