Preguntas con etiqueta 'file-inclusion'

1
respuesta

Cómo explotar una vulnerabilidad de inclusión de archivos local en un servidor Solaris [cerrado]

Estoy intentando explotar una vulnerabilidad de inclusión de archivos local en un servidor Solaris para mi curso de seguridad. El servidor está ejecutando Apache2 a través de CoolStack. ¿Cuál es el archivo que necesito abrir? Los ejemplos que vi...
hecha 29.10.2012 - 06:30
1
respuesta

LFI ataca auth.log, environ, passwd [cerrado]

Las rutas de acceso como / proc / self / environ, / etc / passwd y /var/log/auth.log son atacadas por los atacantes. ¿Cómo puedo ocultar esos archivos (passwd) (environ) (auth.log) para no incluirlos en el ataque LFI?     
hecha 06.11.2015 - 15:12