Webalkalmazások sérülékenységei: helyi- és távoli fájlok beszúrása




  • Webalkalmazások sérülékenységei: helyi- és távoli fájlok beszúrása



    • Demókörnyezet – Szerver elérése – Burp



    • Alapvetések – “Local File inclusion” vs “Remote File Inclusion” – Szerver oldali beállítások



    • POST vizsgálata Burp alatt – Fájlok szerver és kliens oldalon – PHP debug / error – Information leak



    • GET-et használó alkalmazás vizsgálata – “Include” vs “Open”



    • PHP session – Session fájlok olvasása, mérgezése



    • LFI: inklúdolható fájlok – PHP info és backdoor – Remote Code Execution – Remote shell



    • RFI backdoor – “Mindset”



    • Kérdések