Domande con tag 'file-inclusion'

1
risposta

Come sfruttare una vulnerabilità legata all'inclusione di file locali in un server Solaris [chiuso]

Sto cercando di sfruttare una vulnerabilità di inclusione locale dei file su un server Solaris per il mio corso sulla sicurezza. Il server esegue Apache2 tramite CoolStack. Qual è il file che ho bisogno di aprire? Gli esempi che ho visto finora...
posta 29.10.2012 - 06:30
1
risposta

LFI attacca auth.log, environ, passwd [closed]

i percorsi come / proc / self / environ, / etc / passwd e /var/log/auth.log sono presi di mira dagli aggressori. Come posso nascondere quei file (passwd) (environ) (auth.log) da non includere nell'attacco LFI     
posta 06.11.2015 - 15:12