User Tools

Site Tools


local_file_inclusion

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
local_file_inclusion [2026/06/11 19:11] – formating mbuniclocal_file_inclusion [2026/06/11 19:23] (current) mbunic
Line 28: Line 28:
 To je potencijalno To je potencijalno
 opasno jer ako napadač uspije enumerirati sve korisničke račune u sustavu, može grubom silom  opasno jer ako napadač uspije enumerirati sve korisničke račune u sustavu, može grubom silom 
-(//brute force// ili korištenjem rječnika) nad hashevima njihovih lozinki pokušati otkriti izvorne lozinke i koristiti njihove račune (iako obično samo administrator ima pristup /etc/shadow datoteci, proces može biti neispravno pokrenut s prevelikom razinom privilegija ili se napad može kombinirati s napadom podizanja prava).+(//brute force// ili korištenjem rječnika) nad hashevima njihovih lozinki pokušati otkriti izvorne lozinke i koristiti njihove račune (iako obično samo administrator ima pristup /etc/shadow datoteci, proces može biti neispravno pokrenut s prevelikom razinom privilegija ili se napad može kombinirati s napadom podizanja privilegija).
  
 Ranjivost se može iskoristiti i kod zaštićenijih oblika poziva funkcija, primjerice: Ranjivost se može iskoristiti i kod zaštićenijih oblika poziva funkcija, primjerice:
Line 42: Line 42:
 http://vulnerable_host/preview.php?file=../../../../etc/passwd%00 http://vulnerable_host/preview.php?file=../../../../etc/passwd%00
 </code> </code>
 +
 +Funkcije napisane u C-u koje obrađuju ovaj unos bi ostatak niza nakon pojave nul bajta zanemarile, jer se nul bajt interpretira kao kraj stringa, te bi se ekstenzija .php učinkovito uklonila iz parisrane putanje.
  
  
local_file_inclusion.1781205066.txt.gz · Last modified: 2026/06/11 19:11 by mbunic

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki