![]() |
עוד מערכת שבניתי ב PHP לינצול חורי אבטחה במערכת
עכשיו ישנם שני מערכות והנה הן:
הראשונה: PHP קוד:
השניה : PHP קוד:
עכשיו מה שונה בהן ? 1.במערכת הראשונה לא הסרתי את ה // שהעמיס על הקוד 2.המערכת הראשונה מוצגת יותר מסודר בדף איך נכנסים לינצול אבטחה בעצם ? , זאת הכתובת : http://you'r site/index.php?secure כשבמקום זה אתה שמים את כתובת אתרכם. אז איך זה בעצם מנצל את חורי האבטחה ?, זאת לא בעייה . זה חודר אל מסד הנתונים ומעלה את המשתמש הנרשם בעוגיה שנשמרה אצלכם במחשב לבעלים ואתם מקבלים את כול הפרטים של המשתמש מספר 1 ואת אחוזי הפגיעה במערכת |
הא!? על מה אתה מדבר? איזה חורי אבטחה? מה שאני ראיתי זה שבהתחלה סתם כתבת שני מספרים, חיברת אותם, ופתאום זה אחוזי פגיעה, אחרי זה עשיתי לולאה של מספר הקבצים באותה תיקייה והדפסת בכלל באנגלית בלי קשר , אחרי זה בכלל הכנסת את האייפי למסד ..
מה אתה מנסה להראות פה? |
גם אני אל הבנתי מהא תה מנסה להראות אולי תסביר
|
זה ממש לא פרצות אבטחה...
ברגע שיש לך גישה להעלות קובץ לשרת אפשר לעשות הכל. פרצות אבטחה זה שאתה פורץ לאתר/פורום בלי קובץ על השרת עצמו, אפשר להעזר בקבצים חיצוניים אבל לא על השרת שרוצים לפרוץ. |
ציטוט:
כל שורה בקוד הזה שונה מהשנייה ברעיון |
איזה דבר מוזר הקוד ממש לא ברור ומכיל בתוכו המון טעויות והמון שטויות לידיעתך לא קל כך קל לפרוץ למערכת כלשהיא ובמיוחד לא מקובץ שנמצא אצלך על המחשב XD
|
זה יענו לפרוץ לבית כשאני הבעלים ויש לי מפתח? :|
לא הבנתי מה הסיפור פה. |
לא זאת פריצה אם נתנו לכם פעם גישה ל FTP ושינו לכם סיסמה זה נותן לכם גישה תמיד חחח
|
כל הזמנים הם GMT +2. הזמן כעת הוא 21:04. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ